Zope DTML格式方法校验漏洞

漏洞信息详情

Zope DTML格式方法校验漏洞

漏洞简介

Zope 2.2.4之前的版本存在漏洞。部分信任用户可以利用一些通过dtml-var标签fmt属性的访问方法,绕过某些方法的安全控制。

漏洞公告

Upgrades are available.
Zope Zope 2.2 .0

Zope Zope 2.2.1

Zope Zope 2.2.2

Zope Zope 2.2.3

Zope Zope 2.2.4

参考网址

来源: REDHAT
名称: RHSA-2001:115
链接:http://www.redhat.com/support/errata/RHSA-2001-115.html

来源: MANDRAKE
名称: MDKSA-2001:080
链接:http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-080.php3

来源: BID
名称: 3425
链接:http://www.securityfocus.com/bid/3425

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享