Typo3是开源内容管理系统(CMS)和内容管理框架(CMF)。 TYPO3中的Commerce扩展件0.9.9之前版本存在跨站脚本(XSS)攻击漏洞。远程认证用户可以借助未明向量注入任意web脚本或者HTML。