Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
news-8.6.0-cve-2026-8726-backport — 针对 georgringer/news 8.6.0 中 CVE-2026-8726 的最小安全后向移植 | Kitploit
工具/GitHubGitHub/shentao83/news-8.6.0-cve-2026-8726-backport
防御工具静态代码分析 (SAST)漏洞分析Web应用程序漏洞利用Web安全数据库安全
GitHubshentao83/news-8.6.0-cve-2026-8726-backport

news-8.6.0-cve-2026-8726-backport

针对 georgringer/news 8.6.0 中 CVE-2026-8726 的最小安全后向移植

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
20小时21分前尚未审核

georgringer/news 8.6.0 的安全补丁回移

本仓库包含针对 CVE-2026-8726 / TYPO3-EXT-SA-2026-010 的最小化回移补丁,该漏洞是 TYPO3 扩展 georgringer/news 中的一个高危 SQL 注入漏洞。

此补丁仅适用于必须临时停留在 news 8.6.0 的安装环境。官方支持的修复方案是将扩展升级到仍在维护的版本。本补丁基于 news 10.0.4 中发布的上游安全变更。

受影响版本

TYPO3 安全公告将截至 10.0.3 的所有 news 版本列为受影响版本。攻击路径涉及与 Date Menu 插件配合使用的用户可控 demand 参数。无需身份验证。

  • 安全公告:https://news.typo3.com/security/advisory/typo3-ext-sa-2026-010
  • CVE:https://www.cve.org/CVERecord?id=CVE-2026-8726
  • 上游修复:https://github.com/georgringer/news/compare/10.0.3...10.0.4

补丁的变更内容

该补丁仅修改两个仓库类:

  1. 通过 Doctrine 的活动连接对非数值查询值进行引号转义,而不是使用手动拼接的单引号将其放入 SQL 中。
  2. 在 Date Menu 查询中使用日期字段之前,将其作为 SQL 标识符进行引号转义。

该补丁有意不包含上游版本中的无关变更。

安装

请在 news 扩展的根目录下运行以下命令,而非 TYPO3 项目根目录。请先创建备份,并在应用补丁前进行测试。

root@kitploit:~
cd typo3conf/ext/news
backup_dir=".security-backups/cve-2026-8726-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$backup_dir"
cp Classes/Domain/Repository/AbstractDemandedRepository.php \
   Classes/Domain/Repository/NewsRepository.php "$backup_dir"/

patch --dry-run -p1 < /path/to/news-8.6.0-cve-2026-8726.patch
patch -p1 < /path/to/news-8.6.0-cve-2026-8726.patch

然后清除 TYPO3 的缓存。对于旧的非 Composer TYPO3 安装,可以通过删除 typo3temp/var/cache/ 的内容来完成;如果你的安装中有 TYPO3 CLI,请使用它。

验证

root@kitploit:~
php -l Classes/Domain/Repository/AbstractDemandedRepository.php
php -l Classes/Domain/Repository/NewsRepository.php

加载一个普通的新闻页面,以及(如果使用的话)一个 Date Menu 页面。请勿通过向生产网站发送漏洞利用载荷来测试此修复。

重要提示

news 8.6.0、TYPO3 9.5 和 PHP 7.4 均已停止维护。此补丁仅缓解这一特定漏洞;它不能替代升级或完整的安全审查。

许可证与署名

该补丁源自上游 georgringer/news 安全修复,并按照该项目的相同 GPL-2.0-or-later 条款提供。请参阅上游项目以获取完整的许可证和源代码历史。

下载工具