TYPO3 LumoNet PHP Include扩展安全漏洞 CVE-2014-6236 CNNVD-201409-025

7.5 AV AC AU C I A
发布: 2014-09-11
修订: 2017-09-08

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。LumoNet PHP Include(lumophpinclude)是其中的一个通过eval()或外部PHP脚本提供选项用于传递包括脚本和HTML中的页眉和页脚中的GET和POST变量的扩展插件。 TYPO3 LumoNet PHP Include (lumophpinclude)扩展1.2.0及之前版本的扩展链接中存在安全漏洞。远程攻击者可利用该漏洞执行任意脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息