漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Unrestricted File Upload vulnerability in the fileDenyPattern in sysext/core/Classes/Core/SystemEnvironmentBuilder.php in TYPO3 7.6.0 to 7.6.21 and 8.0.0 to 8.7.4 allows remote authenticated users to upload files with a .pht extension and consequently execute arbitrary PHP code.
漏洞信息
N/A
漏洞
N/A
漏洞
TYPO3 安全漏洞
漏洞信息
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 7.6.0版本7.6.21版本和8.0.0版本至8.7.4版本中的sysext/core/Classes/Core/SystemEnvironmentBuilder.php文件的fileDenyPattern存在任意文件上传漏洞。远程攻击者可利用该漏洞上传带有.pht扩展的文件,并执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A