рдкреНрд▓реЛрди рдХрдВрдЯреЗрдВрдЯ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕рд┐рд╕реНрдЯрдордордзреАрд▓ 7 рдЕрд╕реБрд░рдХреНрд╖рд╛

рд╡рд┐рдирд╛рдореВрд▓реНрдп рд╕рд╛рдордЧреНрд░реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░рдгрд╛рд▓реАрд╕рд╛рдареА рдкреНрд▓реЛрди, Zope рдНрдкреНрд▓рд┐рдХреЗрд╢рди рд╕рд░реНрд╡реНрд╣рд░ рд╡рд╛рдкрд░реВрди Python рдордзреНрдпреЗ рд▓рд┐рд╣рд┐рд▓реЗрд▓реЗ, рдкреНрд░рдХрд╛рд╢рд┐рдд рдирд┐рд░реНрдореВрд▓рдирд╛рд╕рд╣ рдкреЕрдЪ 7 рдЕрд╕реБрд░рдХреНрд╖рд╛ (CVE рдЕрднрд┐рдЬреНрдЮрд╛рдкрдХ рдЕрджреНрдпрд╛рдк рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реАрдд). рд╕рдорд╕реНрдпрд╛ Plone рдЪреНрдпрд╛ рд╕рд░реНрд╡ рд╡рд░реНрддрдорд╛рди рд░рд┐рд▓реАрдЭрд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рддрд╛рдд, рдХрд╛рд╣реА рджрд┐рд╡рд╕рд╛рдВрдкреВрд░реНрд╡реА рд░рд┐рд▓реАрдЬ рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рд░рд┐рд▓реАрдЭрд╕рд╣ 5.2.1. Plone 4.3.20, 5.1.7 рдЖрдгрд┐ 5.2.2 рдЪреНрдпрд╛ рднрд╡рд┐рд╖реНрдпрд╛рддреАрд▓ рд░рд┐рд▓реАрдЭрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рдЪреЗ рдирд┐рдпреЛрдЬрд┐рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рд╕ рд╕реБрдЪрд╡рд┐рд▓реЗ рдЖрд╣реЗ. рд╣реЙрдЯрдлрд┐рдХреНрд╕.

рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реЗрд▓реНрдпрд╛ рднреЗрджреНрдпрддрд╛ (рддрдкрд╢реАрд▓ рдЕрджреНрдпрд╛рдк рдЙрдШрдб рдХреЗрд▓реЗрд▓реЗ рдирд╛рд╣реА):

  • рдмрд╛рдХреА API рдЪреНрдпрд╛ рд╣рд╛рддрд╛рд│рдгреАрджреНрд╡рд╛рд░реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЙрдиреНрдирддреА (рдлрдХреНрдд рдЬреЗрд╡реНрд╣рд╛ plone.restapi рд╕рдХреНрд╖рдо рдЕрд╕рддреЗ рддреЗрд╡реНрд╣рд╛ рджрд┐рд╕реВрди рдпреЗрддреЗ);
  • рдбреАрдЯреАрдПрдордПрд▓рдордзреАрд▓ рдПрд╕рдХреНрдпреВрдПрд▓ рдХрдиреНрд╕реНрдЯреНрд░рдХреНрдЯреНрд╕ рдЖрдгрд┐ рдбреАрдмреАрдПрдордПрд╕рд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрдгреНрдпрд╛рд╕рд╛рдареА рдСрдмреНрдЬреЗрдХреНрдЯреНрд╕ рдЕрдкреБрд░реЗ рдкрдбрд▓реНрдпрд╛рдореБрд│реЗ рдПрд╕рдХреНрдпреВрдПрд▓ рдХреЛрдбрдЪреА рдЬрд╛рдЧрд╛ рдмрджрд▓рдгреЗ (рд╕рдорд╕реНрдпрд╛ рдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЖрд╣реЗ рдЭреЛрдкреЗ рдЖрдгрд┐ рддреНрдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЗрддрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╛рдВрдордзреНрдпреЗ рджрд┐рд╕рддреЗ);
  • рд▓реЗрдЦрди рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╢рд┐рд╡рд╛рдп PUT рдкрджреНрдзрддреАрд╕рд╣ рд╣рд╛рддрд╛рд│рдгреАрджреНрд╡рд╛рд░реЗ рд╕рд╛рдордЧреНрд░реА рдкреБрдиреНрд╣рд╛ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛;
  • рд▓реЙрдЧрд┐рди рдлреЙрд░реНрдордордзреНрдпреЗ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рдЙрдШрдбрд╛;
  • isURLInPortal рддрдкрд╛рд╕рдгреАрд▓рд╛ рдорд╛рдЧреЗ рдЯрд╛рдХреВрди рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдмрд╛рд╣реНрдп рджреБрд╡реЗ рдкреНрд░рд╕рд╛рд░рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛;
  • рд╕рдВрдХреЗрддрд╢рдмреНрдж рд╕рд╛рдорд░реНрдереНрдп рддрдкрд╛рд╕рдгреА рдХрд╛рд╣реА рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ рдЕрдпрд╢рд╕реНрд╡реА;
  • рд╢реАрд░реНрд╖рдХ рдлреАрд▓реНрдбрдордзреНрдпреЗ рдХреЛрдб рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрдирд╛рджреНрд╡рд╛рд░реЗ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ (XSS).

рд╕реНрддреНрд░реЛрдд: opennet.ru