TYPO3 Extbase Framework组件信息泄露漏洞 CVE-2014-3946 CNNVD-201406-030

4.0 AV AC AU C I A
发布: 2014-06-03
修订: 2014-06-04

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Extbase Framework是其中的一个Extbase开发框架组件。 TYPO3 6.2.3之前的6.2.0版本中的Extbase Framework组件的查询缓存功能存在安全漏洞,该漏洞源于程序没有正确验证组权限。远程攻击者可利用该漏洞读取任意查询信息。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息