Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。Zope Management Interface(ZMI)是其中的一个管理界面。 Zope Management Interface 4.3.7及之前的版本和Plone 5.x之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。
Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。Zope Management Interface(ZMI)是其中的一个管理界面。 Zope Management Interface 4.3.7及之前的版本和Plone 5.x之前的版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权的操作。