7 vulnerabilități în sistemul de management al conținutului Plone

Pentru un sistem de management al conținutului liber Plone, scris în limbajul Python folosind serverul de aplicații Zope, sunt publicate patch-uri de remediere 7 vulnerabilități (ID-urile CVE nu au fost atribuite deocamdată). Problemele afectează toate versiunile actuale ale Plone, inclusiv versiunea publicată cu câteva zile în urmă 5.2.1. Problemele sunt planificate pentru remediere în viitoarele versiuni Plone 4.3.20, 5.1.7 și 5.2.2, până la publicarea cărora se recomandă utilizarea hotfix.

Vulnerabilitățile identificate (detalii nu sunt deocamdată dezvăluite):

  • Creșterea privilegiilor prin manipularea API-ului Rest (se manifestă doar cu plone.restapi activat);
  • Injecție SQL din cauza escaperii insuficiente a construcțiilor SQL în DTML și în obiectele de conectare la baza de date (problema este specifică pentru Zope și se manifestă în alte aplicații bazate pe acesta);
  • Posibilitatea de a suprascrie conținutul prin manipulări ale metodei PUT fără a avea drepturi de scriere;
  • Redirect deschis în formularul de login;
  • Posibilitatea de a trimite linkuri externe rău intenționate ocolind verificarea isURLInPortal;
  • Neactivarea verificării fiabilității parolei în anumite cazuri;
  • Cross-Site Scripting (XSS) prin injectarea de cod în câmpul titlului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster