TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。FLUID Templating Engine是其中的一个模板引擎。 TYPO3 4.3.4之前版本和4.4.1之前的4.4.x版本中的FLUID Templating Engine存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
TYPO3是瑞士TYPO3协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。FLUID Templating Engine是其中的一个模板引擎。 TYPO3 4.3.4之前版本和4.4.1之前的4.4.x版本中的FLUID Templating Engine存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。