Python trytond bővítmény sérülékenység

CH azonosító

CH-7556

Angol cím

Python trytond Module Button Model Security Bypass Vulnerability

Felfedezés dátuma

2012.09.11.

Súlyosság

Közepes

Érintett rendszerek

Python Software Foundation
trytond module

Érintett verziók

Python trytond Module 2.x

Összefoglaló

A Python trytond bővítmény egy sérülékenységét jelentették, amit kihasználva a rosszindulatú támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet az okozza, hogy a bővítmény nem megfelelően korlátozza a hozzáférési jogosultságokat a button modell-hez, amit kihasználva le lehet futtatni a button kódot.

A sérülékenységet a 2.4.2 előtti kiadásokban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
CVE-2026-3909 – Google Skia Out-of-Bounds Write sérülékenység
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
Tovább a sérülékenységekhez »