Plone 远程命令执行漏洞 CNNVD-201110-285

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-10-18

Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。 Plone 4.0到4.0.9版本,4.1,4.2a1和4.2a2版本中存在远程命令执行漏洞。由于用户提供的输入没有经过正确验证,攻击者可利用该漏洞在web服务器上下文中执行任意命令。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息