Plone 4.3.x < 5.2.5 多种漏洞 (HF 20210518)

critical Nessus 插件 ID 329024

简介

远程主机受到多个漏洞影响。

描述

远程主机上安装的 Plone 版本低于 4.3.x5.2.5。因此,该应用程序受到以下漏洞的影响:

- Plone CMS 在用户全名属性和文件上传功能中存在一个存储型跨站脚本 (XSS) 漏洞。(CVE-2021-3313)

- Zope 中的 Products.PluggableAuthService 存在一个信息泄露漏洞 - 如果站点使用此 ZODB 角色管理器插件,则任何人都可以列出此插件中定义的角色名称。(CVE-2021-21336)

- Zope 中的 Products.GenericSetup 存在一个信息泄露漏洞 - 匿名访问者可查看由通用安装工具生成的日志和快照文件。(CVE-2021-21360)

- Zope 存在一个通过 TAL 表达式中的遍历导致的远程代码执行漏洞。(CVE-2021-32633, CVE-2021-32674)

- Zope 中的 AccessControl 模块通过使用允许的模块中的不安全类来执行远程代码。(CVE-2021-32807)

- Plone 和其他产品中使用的 Zope Products.CMFCore 和 Products.PluggableAuthService 允许反射型 XSS。(CVE-2021-33507)

- Plone 允许通过在渲染内容项目的所有权选项卡期间错误处理的全名造成 XSS。(CVE-2021-33508)

- Plone 允许经过认证的远程管理器通过为 Python 脚本中的 ReStructuredText 转换构建的关键词参数来执行磁盘 I/O。(CVE-2021-33509)

- Plone 允许经过认证的远程管理器通过事件 URL 进行 SSRF 攻击,以读取文件的一行。(CVE-2021-33510)

- Plone 允许通过 lxml 解析器进行 SSRF。(CVE-2021-33511)

- Plone 允许通过上传 SVG 或 HTML 文档发起存储的 XSS 攻击(由贡献者)。(CVE-2021-33512)

- Plone 允许通过 Products.CMFDiffTool 中的inline_diff方法进行 XSS。(CVE-2021-33513)

- Plone CMS 中的问题允许攻击者通过 RSS 源 portlet 访问敏感信息。
(CVE-2021-33926)

- 在 Plone 中,如果贡献者已在描述字段 ()CVE-2021-35959 中创建带有 SCRIPT 标签的文件夹,编辑器在文件夹内容视图中容易受到 XSS 攻击

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。由于供应商热修复 (PloneHotfix20210518) 可在不升级版本的情况下修复此问题,因此此插件仅在以 Paranoid 模式运行时才会报告。

解决方案

应用供应商热修复 (Products.PloneHotfix20210518),或升级至 Plone 5.2.5 或更高版本。

另见

https://plone.org/security/hotfix/20210518/

http://www.openwall.com/lists/oss-security/2021/05/22/1

插件详情

严重性: Critical

ID: 329024

文件名: plone_HF_20210518.nasl

版本: 1.2

类型: Local

系列: Misc.

发布时间: 2026/7/22

最近更新时间: 2026/7/23

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 95.09

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.7

矢量: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2021-33509

CVSS v3

风险因素: Critical

基本分数: 9.9

时间分数: 8.9

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:plone:plone

可利用: true

易利用性: Exploits are available

补丁发布日期: 2021/5/18

漏洞发布日期: 2020/5/27

参考资料信息

CVE: CVE-2021-21336, CVE-2021-21360, CVE-2021-32633, CVE-2021-32674, CVE-2021-32807, CVE-2021-3313, CVE-2021-33507, CVE-2021-33508, CVE-2021-33509, CVE-2021-33510, CVE-2021-33511, CVE-2021-33512, CVE-2021-33513, CVE-2021-33926, CVE-2021-35959