21 04月 行业热点 分析开源CMS TYPO3中的News system模块SQL注入漏洞 简介News module是TYPO3中20种最常用的模块之一,爆出存在SQL注入漏洞。尽管作者已经在4个月中多次联系厂商,然而至今没有发布修复方案。只有当模块参数overrideDemand设置为1时漏洞才可用,然而该参数默认值就为1。描述该模块是MVC架构中的一个部分。 作为用户,你可以列举以及...