Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Plone versions 2.0.5, 2.1.2 et 2.5-beta1.

Des versions antérieures peuvent être affectées.

Description

Une vulnérabilité a été découverte dans les fonctions changeMemberPortrait et deletePersonalPortrait de Plone. L'exploitation de cette vulnérabilité permet à un utilisateur enregistré d'un site fonctionnant avec Plone de modifier le portrait des autres utilisateurs.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation