Plone安全限制绕过和代码执行漏洞


发布日期:2012-10-31
更新日期:2012-11-03

受影响系统:
Plone Plone 4.x
描述:
--------------------------------------------------------------------------------
Plone是一个开源的CMS系统。

Plone在实现上存在安全漏洞,可导致绕过某些安全限制并控制受影响系统。

<*来源:vendor
 
  链接:http://secunia.com/advisories/51126/
        http://plone.org/products/plone/security/advisories/20120830
*>

建议:
--------------------------------------------------------------------------------
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 确保Zope/Plone服务以最小权限运行。最好是,Zope/ZEO服务应该仅可写入log和data目录。

* 使用入侵检测系统。

* 监督Zope,反向代理请求和系统日志的不正常行为。

厂商补丁:

Plone
-----
Plone将于2012年11月6日发布补丁。预告请见:

20120830:Security vulnerability announcement: 20120830 - Multiple vectors

链接:http://plone.org/products/plone/security/advisories/20120830

相关内容