Risque

Injection de code indirecte.

Systèmes affectés

  • Zope versions 2.13.3 et antérieures ;
  • Zope versions 2.11.6 et antérieures ;
  • Zope versions 2.10.11 et antérieures ;
  • Zope versions 2.9.12 et antérieures ;
  • Zope versions 2.8.12 et antérieures ;

Résumé

Une vulnérabilité permettant l'injection de code indirecte à distance a été découverte dans Zope.

Description

Une vulnérabilité a été découverte dans le gestionnaire de contenu Zope. Cette vulnérabilité est due à une erreur au niveau de la gestion des données d'entrée par le modèle standard_error_message. L'exploitation de cette vulnérabilité permet à un utilisateur malintentionné de réaliser une attaque par injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation