# “Backup Plus” 扩展命令注入漏洞
## 概述
`ns_backup` 是 TYPO3 的一个扩展,用于提供网站备份功能。该扩展在版本 13.0.2 及之前存在命令注入漏洞。
## 影响版本
- 受影响版本:`ns_backup` ≤ 13.0.2
## 细节
攻击者可以利用该漏洞通过特制的输入将任意命令注入到系统命令中,从而在目标服务器上以执行系统命令的方式进行攻击。
## 影响
成功利用此漏洞可能导致攻击者在目标系统中获得远程代码执行能力,对网站及服务器造成严重安全威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TYPO3-EXT-SA-2025-011: Command Injection in extension "TYPO3 Backup Plus" (ns_backup) -- 🔗来源链接
标签:
神龙速读暂无评论