Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3中的Front End User Registration (sr_feuser_register)扩展2.6.2之前版本中存在漏洞。远程攻击者利用该漏洞通过(1)编辑观点透视图或(2)自动登录功能,获得用户名和密码。
Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。 TYPO3中的Front End User Registration (sr_feuser_register)扩展2.6.2之前版本中存在漏洞。远程攻击者利用该漏洞通过(1)编辑观点透视图或(2)自动登录功能,获得用户名和密码。