Összefoglaló
Jelentettek egy sérülékenységet a Plone-ban, amit kihasználva lehetséges megtévesztéses (spoofing) támadások levezetése.
Leírás
Jelentettek egy sérülékenységet a Plone-ban, amit kihasználva lehetséges megtévesztéses (spoofing) támadások levezetése.
A sérülékenység sikeres kihasználása esetén egy felhasználót csoportnak lehet álcázni, amennyiben a tag regisztráció anonim felhasználóknak is engedélyezve van.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: plone.org
Gyártói referencia: plone.org
SECUNIA 23240
CVE-2006-4249 - NVD CVE-2006-4249