TYPO3 CMS 扩展中的反序列化远程代码执行漏洞cve-2026-46725
2026/6/8 13:42:33 网站建设 项目流程
漏洞描述
在受影响版本中,SelectorController 将攻击者可控的 Cookie 数据直接传入 PHP 的 unserialize() 函数进行反序列化。攻击者可构造恶意的序列化 Payload,触发 PHP 对象注入,从而在服务器上执行任意代码。
影响范围
6.x 系列‌:升级至 ‌6.0.1‌ 及以上 ‌5.x 系列‌:升级至 ‌5.0.1‌ 及以上 ‌4.x 系列‌:升级至 ‌4.0.2‌ 及以上 ‌3.x 系列‌:升级至 ‌3.0.3‌ 及以上
漏洞复现

POC获取


需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询