漏洞信息详情
TYPO3 JW Calendar (jw_calendar)插件未明安全漏洞
漏洞简介
Typo3是基于PHP和MySQL数据库的开源内容管理系统(CMS)和内容管理框架(CMF)的领导性品牌之一,是强大的开源解决方案。
TYPO3中的JW Calendar (jw_calendar)插件1.3.20及之前版本中存在未明安全漏洞。远程攻击者可借助未知向量执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-015/
参考网址
来源: XF
名称: jwcalendar-unspec-code-execution(61057)
链接:http://xforce.iss.net/xforce/xfdb/61057
来源: typo3.org
链接:http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-015/
受影响实体
- Jw_calendar Jw_calendar:1.3.20<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...