TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3中的Extbase Framework的ActionController基类中的errorAction方法中存在跨站脚本漏洞。当使用Rewritten Property Mapper时,远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:TYPO3 4.5.0至4.5.31版本,4.7.0至4.7.16版本,6.0.0至6.0.11版本,6.1.0至6.1.6版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-4375 | Xen QEMU 拒绝服务漏洞 | |
| CVE-2013-0244 | Drupal 跨站脚本漏洞 | |
| CVE-2013-1438 | dcraw 多个空指针逆向引用拒绝服务漏洞 | |
| CVE-2013-2142 | libimobiledevice ‘userpref.c’不安全临时文件创建漏洞 | |
| CVE-2013-2185 | Red Hat JBoss Enterprise Application Platform 任意文件上传漏洞 | |
| CVE-2013-3482 | Intergraph ERDAS ER Viewer ‘rf_report_error()’函数缓冲区溢出漏洞 | |
| CVE-2013-3483 | Intergraph ERDAS ER Viewer 基于栈的缓冲区溢出漏洞 | |
| CVE-2013-4231 | LibTIFF 缓冲区错误漏洞 |
暂无评论