漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
view_help.php in the backend help system in TYPO3 4.5.x before 4.5.19, 4.6.x before 4.6.12 and 4.7.x before 4.7.4 allows remote authenticated backend users to unserialize arbitrary objects and possibly execute arbitrary PHP code via an unspecified parameter, related to a "missing signature (HMAC)."
漏洞信息
N/A
漏洞
N/A
漏洞
TYPO3 ‘view_help.php’ 安全漏洞
漏洞信息
Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3 4.5.19之前的4.5.x版本、4.6.12之前的4.6.x版本、4.7.4之前的4.7.x版本中的后台帮助系统中的view_help.php中存在漏洞。远程认证后台用户可利用该漏洞通过与‘缺少签名(HMAC)’相关的未明参数,反序列化任意对象并执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A