漏洞信息详情
Plone CMS 安全漏洞
漏洞简介
Plone CMS是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。
Plone CMS 5.x版本至5.0.6版本和4.x版本至4.3.11版本中的z3c.form文件存在安全漏洞。远程攻击者可通过发送特制的GET请求利用该漏洞实施跨站脚本攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://plone.org/security/hotfix/20160830/non-persistent-xss-in-plone-forms
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/92752
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139110/Plone-CMS-4.3.11-5.0.6-XSS-Traversal-Open-Redirection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Oct/80
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/5
来源:plone.org
链接:https://plone.org/security/hotfix/20160830/non-persistent-xss-in-plone-forms
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/4
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539572/100/0/threaded
受影响实体
- Plone Plone:5.1a1<!--2000-1-1-->
- Plone Plone:5.0.6<!--2000-1-1-->
- Plone Plone:5.0.5<!--2000-1-1-->
- Plone Plone:4.3.11<!--2000-1-1-->
- Plone Plone:4.3.10<!--2000-1-1-->
补丁
- Plone 多个安全漏洞的修复措施<!--2016-9-7-->
还没有评论,来说两句吧...