漏洞详情

CNVD编号 CNVD-2017-05078
漏洞标题 TYPO3信息泄露漏洞
严重等级
影响产品 TYPO3 Typo3 7.6.15
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 Faiz Ahmed Zaidi
解决方案 目前没有详细的解决方案提供: https://www.typo3.com/
漏洞描述 TYPO3是一套开源的内容管理系统。 TYPO3存在信息泄露漏洞。该漏洞是由于在https Referer中向index.php?loginProvider URI发送http请求所致。攻击者可利用漏洞获取用户敏感信息。

返回漏洞库首页
Image Additional Image