Plone 4.3.x < 5.2.5 多個漏洞 (HF 20210518)

critical Nessus Plugin ID 329024

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Plone 版本早於 4.3.x5.2.5。因此,該應用程式受到以下弱點影響:

- Plone CMS 在使用者全名屬性和檔案上傳功能中存在儲存的跨網站指令碼 (XSS) 弱點。(CVE-2021-3313)

- Zope 中的 Products.PluggableAuthService 有一個資訊洩漏弱點 - 如果網站使用此外掛程式,每個人都可以列出 ZODB 角色管理員外掛程式中定義的角色名稱。(CVE-2021-21336)

- Zope 中的 Products.GenericSetup 存在資訊洩漏弱點 - 匿名訪客可能會檢視一般安裝工具所產生的記錄檔和快照檔。(CVE-2021-21360)

- Zope 透過 TAL 運算式中的遊走存在遠端程式碼執行弱點。(CVE-2021-32633, CVE-2021-32674)

- Zope 中的 AccessControl 模組透過在允許的模組中使用不安全的類別來執行遠端程式碼。(CVE-2021-32807)

- Plone 和其他產品中使用的 Zope Products.CMFCore 和 Products.PluggableAuthService 允許反射 XSS。(CVE-2021-33507)

- Plone 允許透過完整名稱進行 XSS,該名稱在轉譯內容項目的所有權索引標籤期間處理不當。(CVE-2021-33508)

- Plone 允許遠端驗證管理員透過 Python 指令碼中 ReStructuredText 轉換的特製關鍵字引數來執行磁碟 I/O。(CVE-2021-33509)

- Plone 允許遠端驗證管理員透過事件 URL 進行 SSRF 攻擊,以讀取檔案的一行。(CVE-2021-33510)

- Plone 允許透過 lxml 剖析器進行 SSRF。(CVE-2021-33511)

- Plone 允許透過上傳 SVG 或 HTML 文件來儲存 XSS 攻擊 (由貢獻者)。(CVE-2021-33512)

- Plone 允許透過 Products.CMFDiffTool 中的inline_diff方法進行 XSS。(CVE-2021-33513)

- Plone CMS 中的一個問題允許攻擊者透過 RSS 摘要 Portlet 存取機密資訊。
(CVE-2021-33926)

- 在 Plone 中,如果貢獻者已建立在描述欄位 (CVE-2021-35959) 中具有 SCRIPT 標籤的資料夾,則編輯者在資料夾內容視圖中容易受到 XSS 的攻擊

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。由於廠商 Hotfix (PloneHotfix20210518) 可以在不升級版本的情況下修復此問題,因此此外掛程式只會在 Paranoid 模式下執行時報告。

解決方案

套用廠商 Hotfix (Products.PloneHotfix20210518),或升級至 Plone 5.2.5 或更新版本。

另請參閱

https://plone.org/security/hotfix/20210518/

http://www.openwall.com/lists/oss-security/2021/05/22/1

Plugin 詳細資訊

嚴重性: Critical

ID: 329024

檔案名稱: plone_HF_20210518.nasl

版本: 1.2

類型: Local

系列: Misc.

已發布: 2026/7/22

已更新: 2026/7/23

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位: 95.09

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2021-33509

CVSS v3

風險因素: Critical

基本分數: 9.9

時間性分數: 8.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:plone:plone

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2021/5/18

弱點發布日期: 2020/5/27

參考資訊

CVE: CVE-2021-21336, CVE-2021-21360, CVE-2021-32633, CVE-2021-32674, CVE-2021-32807, CVE-2021-3313, CVE-2021-33507, CVE-2021-33508, CVE-2021-33509, CVE-2021-33510, CVE-2021-33511, CVE-2021-33512, CVE-2021-33513, CVE-2021-33926, CVE-2021-35959