7 Plone turinio valdymo sistemos pažeidžiamumas

Nemokamai turinio valdymo sistemai Plonas, parašyta Python, naudojant Zope programų serverį, paskelbta pleistrai su pašalinimu 7 pažeidžiamumų (CVE identifikatoriai dar nebuvo priskirti). Problemos turi įtakos visiems dabartiniams Plone leidimams, įskaitant ir prieš kelias dienas išleistą leidimą 5.2.1. Problemas planuojama ištaisyti būsimose Plone 4.3.20, 5.1.7 ir 5.2.2 versijose, kurias prieš paskelbiant siūloma naudoti karštoji pataisa.

Nustatyti pažeidžiamumai (išsami informacija dar neatskleidžiama):

  • Privilegijų padidinimas manipuliuojant Rest API (rodomas tik įjungus plone.restapi);
  • SQL kodo pakeitimas dėl nepakankamo SQL konstrukcijų pašalinimo DTML ir objektų prisijungimui prie DBVS (problema būdinga Zope ir pasirodo kitose juo pagrįstose programose);
  • Galimybė perrašyti turinį manipuliuojant PUT metodu, neturint rašymo teisių;
  • Atidaryti peradresavimą prisijungimo formoje;
  • Galimybė perduoti kenkėjiškas išorines nuorodas apeinant isURLInPortal patikrą;
  • Kai kuriais atvejais nepavyksta patikrinti slaptažodžio stiprumo;
  • Scenarijus tarp svetainių (XSS) pakeičiant kodą pavadinimo lauke.

Šaltinis: opennet.ru

Pirkite patikimą prieglobą svetainėms su DDoS apsauga, VPS VDS serveriais 🔥 Įsigykite patikimą svetainių talpinimą su DDoS apsauga, VPS VDS serveriais | ProHoster