Plone和Zope 权限许可和访问控制漏洞 CVE-2012-5489 CNNVD-201409-1144

6.5 AV AC AU C I A
发布: 2014-09-30
修订: 2014-10-02

Zope是Zope公司的一套基于Python的开源面向对象的Web应用服务器。Plone是美国Plone基金会的一套建立在Zope上的免费且开源的内容管理系统(CMS)。 Plone 4.2.2及之前版本和4.3版本中使用的Zope 2.12.21之前版本和3.13.0版本至2.13.10版本的‘App.Undo.UndoSupport.get_request_var_or_attr’函数中存在安全漏洞。远程攻击者可利用该漏洞获取对受保护属性的访问权限。

0%
暂无可用Exp或PoC
当前有109条受影响产品信息