Risque
- Contournement de la politique de sécurité
Systèmes affectés
Plone versions 2.0.5, 2.1.2 et 2.5-beta1.
Des versions antérieures peuvent être affectées.
Description
Une vulnérabilité a été découverte dans les fonctions changeMemberPortrait et deletePersonalPortrait de Plone. L'exploitation de cette vulnérabilité permet à un utilisateur enregistré d'un site fonctionnant avec Plone de modifier le portrait des autres utilisateurs.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Ticket #5432 sur le site de Plone http://dev.plone.org/plone/ticket/5432
- Correctif : http://plone.org/products/plonehotfix20060410
- Site de Plone : http://www.plone.org/