TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Yet Another Gallery(yag)Extension是其中的一个图库扩展插件;Tools for Extbase development(pt_extbase)Extension是其中的一个收集Extbase开发工具的插件。 TYPO3 Yet Another Gallery(yag)扩展3.0.0及之前版本和Tools for Extbase development(pt_extbase)扩展1.5.0及之前版本的Ajax dispatcher for Extbase中存在安全漏洞。远程攻击者可利用该漏洞绕过访问限制,执行任意控制器操作。
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Yet Another Gallery(yag)Extension是其中的一个图库扩展插件;Tools for Extbase development(pt_extbase)Extension是其中的一个收集Extbase开发工具的插件。 TYPO3 Yet Another Gallery(yag)扩展3.0.0及之前版本和Tools for Extbase development(pt_extbase)扩展1.5.0及之前版本的Ajax dispatcher for Extbase中存在安全漏洞。远程攻击者可利用该漏洞绕过访问限制,执行任意控制器操作。