Plone Products/CMFPlone/FactoryTool.py信息泄露漏洞


发布日期:2014-04-30
更新日期:2014-05-05

受影响系统:
Plone Plone 3.3 - 4.3.2
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2013-7060
 
Plone是一个开源的CMS系统。
 
Plone 3.3 - 4.3.2版本中Products/CMFPlone/FactoryTool.py存在安全漏洞,可使远程管理员利用此漏洞获取安装路径信息。
 
<*来源:Richard Mitchell
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Plone
 -----
 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
http://plone.org/products/plone/security/
https://plone.org/security/20131210/catalogue-exposure
 http://www.openwall.com/lists/oss-security/2013/12/12/3
http://www.openwall.com/lists/oss-security/2013/12/10/15

本文永久更新链接地址:

相关内容