Zope DTML格式方法校验漏洞 CVE-2001-1227 CNNVD-200110-039

7.5 AV AC AU C I A
发布: 2001-10-10
修订: 2017-10-10

Zope 2.2.4之前的版本存在漏洞。部分信任用户可以利用一些通过dtml-var标签fmt属性的访问方法,绕过某些方法的安全控制。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息