CH azonosító
CH-5719Angol cím
Plone Two VulnerabilitiesFelfedezés dátuma
2011.10.05.Súlyosság
MagasÖsszefoglaló
A Plone két olyan sérülékenységét jelentették, amelyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
- Az egyik sérülékenységet a Zope sérülékeny verziójának használata okozza.
Erről további információ az alábbi hivatkozáson található:
CERT-Hungary CH-5649 - Egy részletesen nem ismertetett hiba kihasználható tetszőleges parancs futtatására.
A sérülékenységeket a 4.0 – 4.0.9 közötti verziókban és a 4.1, 4.2a1, 4.2a2 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: plone.org
Gyártói referencia: plone.org
SECUNIA 46323
CERT-Hungary CH-5649
CVE-2011-3587 - NVD CVE-2011-3587