发布日期:2012-10-31
更新日期:2012-11-03
受影响系统:
Plone Plone 4.x
描述:
--------------------------------------------------------------------------------
Plone是一个开源的CMS系统。
Plone在实现上存在安全漏洞,可导致绕过某些安全限制并控制受影响系统。
<*来源:vendor
链接:
*>
建议:
--------------------------------------------------------------------------------
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 确保Zope/Plone服务以最小权限运行。最好是,Zope/ZEO服务应该仅可写入log和data目录。
* 使用入侵检测系统。
* 监督Zope,反向代理请求和系统日志的不正常行为。
厂商补丁:
Plone
-----
Plone将于2012年11月6日发布补丁。预告请见:
20120830:Security vulnerability announcement: 20120830 - Multiple vectors