Plone nem részletezett biztonsági szabályok megkerülési sérülékenysége

CH azonosító

CH-4293

Angol cím

Plone Unspecified Security Bypass Vulnerability

Felfedezés dátuma

2011.02.01.

Súlyosság

Alacsony

Érintett rendszerek

Plone
Plone Foundation

Érintett verziók

Plone 2.x
Plone 3.x
Plone 4.x

Összefoglaló

A Plone olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.

Leírás

A sérülékenységet egy nem részletezett hiba okozza, amely kihasználható egy weboldal kinézetnének a megváltoztatására, tartalom módosítására vagy megtekintésére vagy adminisztratív jogosultsághoz juthatnak.

A sérülékenységet a 2.5-től a 4.0-ig terjedő verziókban jelentették. Más verziók is érintettek lehetnek.

Megoldás

A gyártótól származó információk alapján a javítás 2011.02.08-tól (kedd) áll rendelkezésre.

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: plone.org
SECUNIA 43146
CVE-2011-0720 - NVD CVE-2011-0720


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »