7 Vulnerabilities in Plone Content Management System

Pro libera contenti systematis administratione plonein Pythone adhibito Zope adhibito; published pittacia passim disposita eliminationis 7 vulnerabilities (CVE identificatores nondum adscripti sunt). Problemata afficiunt omnes emissiones hodiernas Plone, inclusas emissione ante paucos dies emissa 5.2.1. Quaestiones de Plone 4.3.20, 5.1.7 et 5.2.2 futurae emissiones statuendae sunt, ante cuius publicationem uti suggeritur. hotfix.

vulnerabilities identified (singula nondum detecta);

  • Elevatio privilegiorum per manipulationem Requiem API (appears only when plone.restapi is enabled);
  • Substitutio codicis SQL ob insufficiens elapsus SQL constructus in DTML et objectis pro connectendis cum DBMS (quaestio specifica cum Zope et in aliis applicationibus ex eo apparet);
  • Facultas rescribere contentus per machinationes cum PUT methodo sine iure scribendo;
  • Redirectio aperta in forma login;
  • Possibilitas transmittendi malignos nexus externos praetermittens reprehendo isURLInPortal;
  • Signum roboris in quibusdam deest reprehendo;
  • Cross-site scripting (XSS) per codicem substitutum in titulo agri.

Source: opennet.ru