Összefoglaló
Találtak néhány sérülékenységet a Zope-ban, amiket kihasználva rosszindulatú támadók cross-site request forgery támadást hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy az adminisztrátoroknak bizonyos tevékenységeket végre lehet hajtani HTTP lekérdezésekkel a jogosultságuk ellenőrzése nélkül. Ezt kihasználva pl. új felhasználókat lehet létrehozni, meg lehet változtatni a felhasználói jogosultságokat egy bejelentkezett adminisztrátor rosszindulatú oldalra csalásával.
A sérülékenység minden Zope verziót érint 2.10.2-ig.
Megoldás
Alkalmazza a gyorsjavítást.
Ez a gyorsjavítás csak a rosszindulatú HTTP GET lekérdezések ellen véd. POST lekérdezésekkel még ki lehet használni a sérülékenységet.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.zope.org
SECUNIA 24017
CVE-2007-0240 - NVD CVE-2007-0240