TYPO3 Yet Another Gallery扩展和Tools... CVE-2014-6289 CNNVD-201402-259

7.5 AV AC AU C I A
发布: 2014-10-03
修订: 2014-10-06

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Yet Another Gallery(yag)Extension是其中的一个图库扩展插件;Tools for Extbase development(pt_extbase)Extension是其中的一个收集Extbase开发工具的插件。 TYPO3 Yet Another Gallery(yag)扩展3.0.0及之前版本和Tools for Extbase development(pt_extbase)扩展1.5.0及之前版本的Ajax dispatcher for Extbase中存在安全漏洞。远程攻击者可利用该漏洞绕过访问限制,执行任意控制器操作。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息