TYPO3 安全漏洞
| CNNVD-ID编号 | CNNVD-202108-1393 | CVE编号 | CVE-2021-38623 |
| 发布时间 | 2021-08-13 | 更新时间 | 2021-08-16 |
| 漏洞类型 | 其他 | 漏洞来源 | N/A |
| 危险等级 | N/A | 威胁类型 | N/A |
| 厂商 | N/A |
漏洞介绍
TYPO3是瑞士TYPO3(Typo3)协会的一套免费开源的内容管理系统(框架)(CMS/CMF)。 TYPO3 1.0.2 之前的 deferred_image_processing(又名延迟图像处理)扩展存在安全漏洞,该漏洞源于/var/transient 磁盘消耗。该漏洞允许攻击者通过 FAL API 触发拒绝服务。
漏洞补丁
目前厂商已发布升级了TYPO3 安全漏洞的补丁,TYPO3 安全漏洞的补丁获取链接: https://typo3.org/security/advisory/typo3-ext-sa-2021-009
参考网址
受影响实体
信息来源