CH azonosító
CH-9354Angol cím
Plone Multiple VulnerabilitiesFelfedezés dátuma
2013.06.04.Súlyosság
MagasÖsszefoglaló
A Plone több sérülékenységét jelentették, amelyek közül egynek ismeretlen hatása van, a többit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve a támadók feltörhetik a sérülékeny rendszert.
Leírás
- Egy nem részletezett hibát kihasználva meg lehet kerülni bizonyos biztonsági szabályokat, továbbá emelt szintű jogosultságokat lehet szerezni. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- Egy nem részletezett hibát kihasználva tetszőleges kódot lehet végrehajtani. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
- A szoftver egy nem részletezett hibáját jelentették. A sérülékenységről jelenleg nem áll rendelkezésre bővebb információ.
A sérülékenységek a Plone összes verzióját érintik.
Megoldás
A javítás 2013.06.11-én fog megjelenni.
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Unknown (Ismeretlen)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: plone.org
SECUNIA 53695