漏洞标题
N/A
漏洞描述信息
在TYPO3 4.5.0 到 4.5.31,4.7.0 到 4.7.16,6.0.0 到 6.0.11 和 6.1.0 到 6.1.6中,EXTbase Framework 的ActionController基类中的错误Action方法的跨站脚本(XSS)漏洞,当重写属性映射器启用时,允许远程攻击者通过未定义的输入 inject 任意的网页脚本或HTML,并将其返回在错误消息中。请注意:这可能是与CVE-2013-7072相同的漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the errorAction method in the ActionController base class in the Extbase Framework in TYPO3 4.5.0 through 4.5.31, 4.7.0 through 4.7.16, 6.0.0 through 6.0.11, and 6.1.0 through 6.1.6, when the Rewritten Property Mapper is enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified input, which is returned in an error message. NOTE: this might be the same vulnerability as CVE-2013-7072.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
TYPO3 Extbase‘errorAction’方法跨站脚本漏洞
漏洞描述信息
TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3中的Extbase Framework的ActionController基类中的errorAction方法中存在跨站脚本漏洞。当使用Rewritten Property Mapper时,远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:TYPO3 4.5.0至4.5.31版本,4.7.0至4.7.16版本,6.0.0至6.0.11版本,6.1.0至6.1.6版本。
CVSS信息
N/A
漏洞类别
跨站脚本