Plone < 4.2.6 / 4.3.x < 4.3.2 多個漏洞 (HF 20130618)

medium Nessus Plugin ID 329026

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Plone 版本早於 4.3.2。因此,該應用程式受到以下弱點影響:

- traverser.py 允許具有管理員權限的遠端攻擊者透過與「擷取特定資源的資訊」相關的不明媒介造成拒絕服務(無限迴圈和資源消耗)。(CVE-2013-4188)

- Plone 中的 (1) dataitems.py、(2) get.py 和 (3) traverseName.py 中有多個不明漏洞,允許具有子樹狀結構管理員存取權的遠端已驗證使用者透過未知向量存取子樹狀結構上方的節點。(CVE-2013-4189)

- Plone 中 (1) spamProtect.py、(2) pts.py 和 (3) request.py 中的多個跨網站指令碼 (XSS) 漏洞允許遠端攻擊者透過未指定的媒介插入任意 Web 腳本或 HTML。
(CVE-2013-4190)

- zip.py 允許遠端攻擊者透過讀取產生的存檔來取得敏感資訊。
(CVE-2013-4191)

- sendto.py 允許遠端驗證使用者透過未指定的媒介欺騙電子郵件。(CVE-2013-4192)

- typeswidget.py 允許遠端攻擊者透過特製的 URL 隱藏表單上的欄位。(CVE-2013-4193)

- 所見即所得元件 (wysiwyg.py) 允許遠端攻擊者透過特製的 URL 取得敏感資訊,該 URL 會在錯誤訊息中顯示安裝路徑。(CVE-2013-4194)

- Plone 的 (1) marmoset_patch.py、(2) publish.py 和 (3) principiaredirect.py 中存在多個開放重新導向漏洞,允許遠端攻擊者將使用者重新導向到任意網站,並透過不明媒介進行網路釣魚攻擊。(CVE-2013-4195)

- 物件管理員實作 (objectmanager.py) 允許遠端攻擊者透過特製的要求取得敏感資訊。(CVE-2013-4196)

- member_portrait.py允許遠端驗證使用者透過未指定的向量修改或刪除其他使用者的肖像。(CVE-2013-4197)

- mail_password.py 允許遠端驗證使用者透過忘記密碼電子郵件功能繞過密碼變更的禁令。(CVE-2013-4198)

- Plone 中的 (1) cb_decode.py 和 (2) linkintegrity.py 允許遠端驗證使用者透過大型 zip 封存造成拒絕服務(資源消耗),該封存已展開(解壓縮)。(CVE-2013-4199)

- Plone 中 in_portal.py 中 URLTool 類別中的 isURLInPortal 方法會將以空格開頭的 URL 視為相對 URL,這可讓遠端攻擊者繞過allow_external_login_sites篩選屬性、將使用者重新導向至任意網站,以及透過 'next' 參數中 URL 前的空格進行網路釣魚攻擊,以 acl_users/credentials_cookie_auth/require_login。(CVE-2013-4200)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。由於廠商 Hotfix (PloneHotfix20130618) 可以在不升級版本的情況下修復此問題,因此此外掛程式只會在 Paranoid 模式下執行時報告。

解決方案

套用廠商 Hotfix (Products.PloneHotfix20130618),或升級至 Plone 版本 4.2.6、 4.3.2或更新版本。

另請參閱

https://plone.org/security/hotfix/20130618

http://www.nessus.org/u?0ee3c4bf

http://www.nessus.org/u?1db9523d

http://www.openwall.com/lists/oss-security/2013/08/01/2

Plugin 詳細資訊

嚴重性: Medium

ID: 329026

檔案名稱: plone_HF_20130618.nasl

版本: 1.2

類型: Local

系列: Misc.

已發布: 2026/7/22

已更新: 2026/7/23

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.3

百分位: 53.04

CVSS v2

風險因素: Medium

基本分數: 6.5

時間性分數: 5.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-4189

CVSS v3

風險因素: Medium

基本分數: 6.3

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:plone:plone

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/6/18

弱點發布日期: 2013/6/18

參考資訊

CVE: CVE-2013-4188, CVE-2013-4189, CVE-2013-4190, CVE-2013-4191, CVE-2013-4192, CVE-2013-4193, CVE-2013-4194, CVE-2013-4195, CVE-2013-4196, CVE-2013-4197, CVE-2013-4198, CVE-2013-4199, CVE-2013-4200