TYPO3 Flow(前称FLOW3)是瑞士TYPO3协会维护的一套开源的基于PHP的Web应用程序框架。 TYPO3 Flow 1.1.1之前的1.1.x版本和2.0.1之前的2.0.x版本中的ActionController base类中的errorAction方法中存在跨站脚本漏洞。远程攻击者可借助特制的输入利用该漏洞注入任意Web脚本或HTML。
TYPO3 Flow(前称FLOW3)是瑞士TYPO3协会维护的一套开源的基于PHP的Web应用程序框架。 TYPO3 Flow 1.1.1之前的1.1.x版本和2.0.1之前的2.0.x版本中的ActionController base类中的errorAction方法中存在跨站脚本漏洞。远程攻击者可借助特制的输入利用该漏洞注入任意Web脚本或HTML。