安全研究
安全漏洞
TYPO3 CMS不受信数据反序列化漏洞(CVE-2026-0859)
发布日期:2026-01-13
更新日期:2026-04-21
受影响系统:TYPO3 CMS >= 11.0.0 <= 11.5.48
TYPO3 CMS >= 10.0.0 <= 10.4.54
描述:
CVE(CAN) ID:
CVE-2026-0859
TYPO3 CMS是TYPO3开源的一个内容管理系统。
TYPO3 CMS存在不受信数据反序列化漏洞,该漏洞源于邮件文件暂存反序列化缺陷,攻击者利用该漏洞导致任意PHP代码执行,以下版本受到影响:10.0.0版本至10.4.54版本、11.0.0版本至11.5.48版本、12.0.0版本至12.4.40版本、13.0.0版本至13.4.22版本和14.0.0版本至14.0.1版本。
<**>
建议:
厂商补丁:
TYPO3
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://typo3.org/security/advisory/typo3-core-sa-2026-004浏览次数:27
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |