漏洞信息详情
Zope 路径遍历漏洞
漏洞简介
Zope是Zope(ZOPE)社区的一套使用Python语言编写的、面向对象的开源Web应用服务器。
Zope 在4.6之前版本和5.2版本存在安全漏洞,该漏洞允许不受信任的用户通过web添加编辑Zope页面模板的站点,从而触发该漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/zopefoundation/Zope/security/advisories/GHSA-5pr9-v234-jw36
参考网址
来源:CONFIRM
链接:https://github.com/zopefoundation/Zope/security/advisories/GHSA-5pr9-v234-jw36
来源:MISC
链接:https://cyllective.com/blog/post/plone-authenticated-rce-cve-2021-32633/
来源:MISC
链接:https://github.com/zopefoundation/Zope/commit/1f8456bf1f908ea46012537d52bd7e752a532c91
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/05/22/1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2021/05/21/1
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021052402
受影响实体
暂无
补丁
- Zope 路径遍历漏洞的修复措施<!--2021-5-21-->
还没有评论,来说两句吧...