Zope任务添加或修改漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1206294 漏洞类型 未知
发布时间 2000-10-20 更新时间 2005-05-02
CVE编号 CVE-2000-0725 CNNVD-ID CNNVD-200010-102
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200010-102
|漏洞详情
Zope2.2.1之前版本不能正确限制对getRoles类函数的访问,可编辑DTML的用户可以通过修改请求中包含的任务列表来添加或修改任务。
|参考资料

来源:BID
名称:1577
链接:http://www.securityfocus.com/bid/1577
来源:BUGTRAQ
名称:20000821ConectivaLinuxSecurityAnnouncement-Zope
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0259.html
来源:BUGTRAQ
名称:20000816MDKSA-2000:035Zopeupdate
链接:http://archives.neohapsis.com/archives/bugtraq/2000-08/0198.html
来源:www.zope.org
链接:http://www.zope.org/Products/Zope/Hotfix_08_09_2000/security_alert
来源:DEBIAN
名称:20000821zope:unauthorizedescalationofprivilege(update)
链接:http://www.debian.org/security/2000/20000821
来源:REDHAT
名称:RHSA-2000:052
链接:http://www.redhat.com/support/errata/RHSA-2000-052.html