TYPO3 xds_staff SQL注入漏洞 CVE-2009-4392 CNNVD-200912-315

7.5 AV AC AU C I A
发布: 2009-12-22
修订: 2010-01-08

TYPO3是基于PHP4/PHP5+MySql的开源内容管理系统和内容管理框架。TYPO3的XDS Staff List (xds_staff) extension存在SQL注入漏洞。远程攻击者可以借助未明向量,导致执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息