TYPO3 FLUID Templating Engine 跨站脚本漏洞 CVE-2010-3672 CNNVD-201911-208

4.3 AV AC AU C I A
发布: 2019-11-05
修订: 2019-11-07

TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。FLUID Templating Engine是其中的一个模板引擎。 TYPO3 4.3.4之前版本和4.4.1之前的4.4.x版本中的FLUID Templating Engine存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息