TU-Clausthal Staff是基于TYPO3的一个研究所工作人员管理组件。
TU-Clausthal Staff (tuc_staff) 0.3.0版本及其早期版本的扩展组件中存在SQL注入漏洞。远程攻击者可以借助未明向量,执行任意SQL指令。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://typo3.org/fileadmin/ter/t/u/tuc_staff_0.4.0.t3x
来源: BID
名称: 32981
链接:http://www.securityfocus.com/bid/32981
来源: typo3.org
链接:http://typo3.org/teams/security/security-bulletins/typo3-20081222-4
暂无
发布时间 Apr 9, 2018
发布时间 Oct 31, 2017
发布时间 Sep 12, 2017
发布时间 Feb 28, 2017
发布时间 Feb 13, 2017