漏洞信息详情
TYPO3 WEC Discussion Forum多个SQL注入漏洞
- CNNVD编号:CNNVD-201104-188
- 危害等级: 高危
- CVE编号:
CVE-2011-1722
- 漏洞类型:
SQL注入
- 发布时间:
2011-04-20
- 威胁类型:
远程
- 更新时间:
2011-04-20
- 厂 商:
webempoweredchurch - 漏洞来源:
-
漏洞简介
Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。
TYPO3的WEC Discussion Forum(wec_discussion)扩展2.1.0及之前版本中存在多个SQL注入漏洞。由于某些未明输入在用于SQL查询之前还没有经过正确过滤,可导致执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://typo3.org/extensions/repository/view/wec_discussion/2.1.1/
参考网址
来源: XF
名称: wecdiscussionforum-multiple-sql-injection(66619)
链接:http://xforce.iss.net/xforce/xfdb/66619
来源: VUPEN
名称: ADV-2011-0896
链接:http://www.vupen.com/english/advisories/2011/0896
来源: BID
名称: 47257
链接:http://www.securityfocus.com/bid/47257
来源: typo3.org
链接:http://typo3.org/teams/security/security-bulletins/typo3-sa-2011-003/
来源: typo3.org
链接:http://typo3.org/extensions/repository/view/wec_discussion/2.1.1/
来源: SECUNIA
名称: 44055
链接:http://secunia.com/advisories/44055
来源: OSVDB
名称: 71674