TYPO3 Powermail扩展权限许可和访问控制漏洞 CVE-2014-6288 CNNVD-201409-987

7.5 AV AC AU C I A
发布: 2014-10-03
修订: 2014-10-10

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Powermail是其中的一个提供邮件转发功能的扩展插件。 TYPO3 powermail扩展2.0.11之前2.x版本中存在安全漏洞。远程攻击者可利用该漏洞绕过CAPTCHA保护机制。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息