漏洞信息详情
TYPO3 安全漏洞
漏洞简介
TYPO3是瑞士TYPO3(Typo3)协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。
TYPO3 Extbase Yaml Routes 存在安全漏洞,攻击者可绕过程序的数据访问限制,获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://typo3.com/about-typo3/why-typo3-cms/?utm_term=typo3&utm_campaign=GmbH+Allgemein&utm_source=adwords&utm_medium=ppc&hsa_mt=b&hsa_acc=5481986215&hsa_tgt=kwd-325921307244&hsa_ad=254172987090&hsa_cam=1072411176&hsa_grp=53585712678&hsa_ver=3&hsa_src=g&hsa_kw=typo3&hsa_net=adwords&gclid=CjwKCAjwx8iIBhBwEiwA2quaq9bNq_zjeGgE1tGaE221odE-9D5xwWPi1H1QzeUwS82d8XvpHcYU9BoCK1wQAvD_BwE。
参考网址
来源:CONFIRM
链接:https://typo3.org/security/advisory/typo3-ext-sa-2021-008
来源:MISC
链接:https://typo3.org/help/security-advisories/security
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36793
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/TYPO3-Extbase-Yaml-Routes-information-disclosure-36093
受影响实体
暂无
补丁
- TYPO3 安全漏洞的修复措施<!--2021-8-10-->
还没有评论,来说两句吧...