安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Plone安全限制绕过和代码执行漏洞
发布日期:
2012-10-31
更新日期:
2012-11-01
受影响系统:
Plone Plone 4.x
描述:
Plone是一个开源的CMS系统。
Plone在实现上存在安全漏洞,可导致绕过某些安全限制并控制受影响系统。
<*来源:vendor
链接:
http://secunia.com/advisories/51126/
http://plone.org/products/plone/security/advisories/20120830
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 确保Zope/Plone服务以最小权限运行。最好是,Zope/ZEO服务应该仅可写入log和data目录。
* 使用入侵检测系统。
* 监督Zope,反向代理请求和系统日志的不正常行为。
厂商补丁:
Plone
-----
Plone将于2012年11月6日发布补丁。预告请见:
20120830:Security vulnerability announcement: 20120830 - Multiple vectors
链接:
http://plone.org/products/plone/security/advisories/20120830
浏览次数:
3798
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客