漏洞信息详情
Plone 安全漏洞
漏洞简介
Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。
Plone 5.0rc1版本至5.1a1版本中的Chameleon (five.pt)存在安全漏洞。远程攻击者可通过使用创建或编辑模板的权限利用该漏洞绕过Restricted Python。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://plone.org/security/hotfix/20160419/bypass-restricted-python
参考网址
来源:plone.org
链接:https://plone.org/security/20160419/bypass-restricted-python
来源:www.openwall.com
链接:http://www.openwall.com/lists/oss-security/2016/04/20/3
受影响实体
- Plone Plone:5.0.1<!--2000-1-1-->
- Plone Plone:5.0.2<!--2000-1-1-->
- Plone Plone:5.0:Rc3<!--2000-1-1-->
- Plone Plone:5.0:Rc2<!--2000-1-1-->
- Plone Plone:5.0:Rc1<!--2000-1-1-->
补丁
- Plone 安全漏洞的修复措施<!--2016-4-21-->
还没有评论,来说两句吧...