漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Insecure Deserialization in extension "Mailqueue" (mailqueue)
Vulnerability Description
The extension fails to properly define allowed classes used when deserializing transport failure metadata. An attacker may exploit this to execute untrusted serialized code. Note that an active exploit requires write access to the directory configured at $GLOBALS['TYPO3_CONF_VARS']['MAIL']['transport_spool_filepath'].
CVSS Information
N/A
Vulnerability Type
可信数据的反序列化
Vulnerability Title
TYPO3 Mailqueue 安全漏洞
Vulnerability Description
TYPO3 Mailqueue是Elias Häußler个人开发者的一个用于管理与发送邮件队列的扩展组件。 TYPO3 Mailqueue存在安全漏洞,该漏洞源于扩展未能正确定义反序列化传输失败元数据时使用的允许类,可能导致执行不受信任的序列化代码。
CVSS Information
N/A
Vulnerability Type
N/A