TYPO3 Flow 跨站脚本漏洞 CVE-2013-7082 CNNVD-201312-428

4.3 AV AC AU C I A
发布: 2013-12-21
修订: 2017-08-29

TYPO3 Flow(前称FLOW3)是瑞士TYPO3协会维护的一套开源的基于PHP的Web应用程序框架。 TYPO3 Flow 1.1.1之前的1.1.x版本和2.0.1之前的2.0.x版本中的ActionController base类中的errorAction方法中存在跨站脚本漏洞。远程攻击者可借助特制的输入利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息