漏洞信息详情
Plone CMS 安全漏洞
漏洞简介
Plone CMS是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。
Plone CMS中存在开放重定向漏洞。远程攻击者可通过向\\%2b\\%2bgroupdashboard\\%2b\\%2bplone.dashboard1\\%2bgroup/\\%2b/portlets.Actions、folder/\\%2b\\%2bcontextportlets\\%2b\\%2bplone.footerportlets/\\%2b /portlets.Actions或came_from parameter to /login_form发送带有URL的‘referer’参数利用该漏洞将用户重定向到任意的Web站点,并执行钓鱼攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://plone.org/security/hotfix/20160830/open-redirection-in-plone
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/92752
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139110/Plone-CMS-4.3.11-5.0.6-XSS-Traversal-Open-Redirection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Oct/80
来源:plone.org
链接:https://plone.org/security/hotfix/20160830/open-redirection-in-plone
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/5
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/4
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539572/100/0/threaded
受影响实体
- Plone Plone:5.0.4<!--2000-1-1-->
- Plone Plone:5.0.2<!--2000-1-1-->
- Plone Plone:5.0.3<!--2000-1-1-->
- Plone Plone:5.0.1<!--2000-1-1-->
- Plone Plone:5.0:Rc3<!--2000-1-1-->
补丁
- Plone 多个安全漏洞的修复措施<!--2016-9-7-->
还没有评论,来说两句吧...