Pentru un sistem de management al conținutului liber , scris în limbajul Python folosind serverul de aplicații Zope, patch-uri de remediere (ID-urile CVE nu au fost atribuite deocamdată). Problemele afectează toate versiunile actuale ale Plone, inclusiv versiunea publicată cu câteva zile în urmă . Problemele sunt planificate pentru remediere în viitoarele versiuni Plone 4.3.20, 5.1.7 și 5.2.2, până la publicarea cărora se recomandă utilizarea .
Vulnerabilitățile identificate (detalii nu sunt deocamdată dezvăluite):
- Creșterea privilegiilor prin manipularea API-ului Rest (se manifestă doar cu plone.restapi activat);
- Injecție SQL din cauza escaperii insuficiente a construcțiilor SQL în DTML și în obiectele de conectare la baza de date (problema este specifică pentru și se manifestă în alte aplicații bazate pe acesta);
- Posibilitatea de a suprascrie conținutul prin manipulări ale metodei PUT fără a avea drepturi de scriere;
- Redirect deschis în formularul de login;
- Posibilitatea de a trimite linkuri externe rău intenționate ocolind verificarea isURLInPortal;
- Neactivarea verificării fiabilității parolei în anumite cazuri;
- Cross-Site Scripting (XSS) prin injectarea de cod în câmpul titlului.
Sursa: opennet.ro
