CH azonosító
CH-4293Angol cím
Plone Unspecified Security Bypass VulnerabilityFelfedezés dátuma
2011.02.01.Súlyosság
AlacsonyÖsszefoglaló
A Plone olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amely kihasználható egy weboldal kinézetnének a megváltoztatására, tartalom módosítására vagy megtekintésére vagy adminisztratív jogosultsághoz juthatnak.
A sérülékenységet a 2.5-től a 4.0-ig terjedő verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
A gyártótól származó információk alapján a javítás 2011.02.08-tól (kedd) áll rendelkezésre.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: plone.org
SECUNIA 43146
CVE-2011-0720 - NVD CVE-2011-0720