typo3 ke_stats extension 跨站脚本攻击漏洞

漏洞信息详情

typo3 ke_stats extension 跨站脚本攻击漏洞

漏洞简介

TYPO3 Questionaire(又称pbsurvey)扩展名1.2.0以及之前的版本存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://typo3.org/teams/security/security-bulletins/typo3-20080513-2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享