Zope任务添加或修改漏洞

漏洞信息详情

Zope任务添加或修改漏洞

漏洞简介

Zope 2.2.1之前版本不能正确限制对getRoles类函数的访问,可编辑DTML的用户可以通过修改请求中包含的任务列表来添加或修改任务。

漏洞公告

参考网址

来源: BID
名称: 1577
链接:http://www.securityfocus.com/bid/1577

来源: BUGTRAQ
名称: 20000821 Conectiva Linux Security Announcement – Zope
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0259.html

来源: BUGTRAQ
名称: 20000816 MDKSA-2000:035 Zope update
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0198.html

来源: www.zope.org
链接:http://www.zope.org/Products/Zope/Hotfix_08_09_2000/security_alert

来源: DEBIAN
名称: 20000821 zope: unauthorized escalation of privilege (update)
链接:http://www.debian.org/security/2000/20000821

来源: REDHAT
名称: RHSA-2000:052
链接:http://www.redhat.com/support/errata/RHSA-2000-052.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享