TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Extbase Framework是其中的一个Extbase开发框架组件。 TYPO3 6.2.3之前的6.2.0版本中的Extbase Framework组件的查询缓存功能存在安全漏洞,该漏洞源于程序没有正确验证组权限。远程攻击者可利用该漏洞读取任意查询信息。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Extbase Framework是其中的一个Extbase开发框架组件。 TYPO3 6.2.3之前的6.2.0版本中的Extbase Framework组件的查询缓存功能存在安全漏洞,该漏洞源于程序没有正确验证组权限。远程攻击者可利用该漏洞读取任意查询信息。