漏洞信息详情
PPlone CMS 跨站脚本漏洞
漏洞简介
Plone CMS是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。
Plone CMS中的页面模板存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:Plone CMS 5.x版本至5.0.6版本,4.x版本至4.3.11版本,3.3.x版本至3.3.6版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://plone.org/security/hotfix/20160830/non-persistent-xss-in-plone
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/92752
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139110/Plone-CMS-4.3.11-5.0.6-XSS-Traversal-Open-Redirection.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Oct/80
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/5
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/05/4
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539572/100/0/threaded
来源:plone.org
链接:https://plone.org/security/hotfix/20160830/non-persistent-xss-in-plone
受影响实体
- Plone Plone:4.1.4<!--2000-1-1-->
- Plone Plone:4.1.5<!--2000-1-1-->
- Plone Plone:4.1.6<!--2000-1-1-->
- Plone Plone:4.2<!--2000-1-1-->
- Plone Plone:4.2.1<!--2000-1-1-->
补丁
- Plone 多个安全漏洞的修复措施<!--2016-9-7-->
还没有评论,来说两句吧...