CH azonosító
CH-5649Angol cím
Zope Unspecified Command Execution VulnerabilityFelfedezés dátuma
2011.09.28.Súlyosság
MagasÖsszefoglaló
A Zope olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, ami kihasználható tetszőleges parancs lefuttatására, a szervernek elküldött, speciálisan erre a célra elkészített kérésekkel.
A sérülékenységet a 2.12.x és 2.13.x verziókban jelentették.
Megoldás
Frissítsen a 2.12.20-ás vagy a 2.13.10-es verzióra vagy alkalmazza a Products.Zope_Hotfix_CVE_2011_3587-et.
Támadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: zope2.zope.org
Gyártói referencia: plone.org
SECUNIA 46221
CVE-2011-3587 - NVD CVE-2011-3587