Mandrake Linux 安全公告:Zope (MDKSA-2001:025)

low Nessus 插件 ID 61899

简介

远程 Mandrake Linux 主机缺少一项或多项安全更新。

描述

发布了一个新的 Zope 热修复,修复了一个非常重要的安全问题,该问题影响 Zope 2.3.1b1 和之前的所有版本。用户可使用 Zope 站点上的 through-the-web 脚本功能来查看并向 ZClasses 分配类属性,从而允许其对 ZClass 实例进行不适当的变更。此外还修复了在 ObjectManager、PropertyManager 和 PropertySheet 类中发现的安全问题。强烈建议所有使用 Zope 的 Linux-Mandrake 用户立即升级这些新程序包。

解决方案

更新受影响的程序包。

插件详情

严重性: Low

ID: 61899

文件名: mandrake_MDKSA-2001-025.nasl

版本: 1.6

类型: local

发布时间: 2012/9/6

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Low

基本分数: 2.1

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:mandriva:linux:zope-zpublisher, cpe:/o:mandrakesoft:mandrake_linux:7.2, p-cpe:/a:mandriva:linux:zope-ztemplates, p-cpe:/a:mandriva:linux:zope-pcgi, p-cpe:/a:mandriva:linux:zope-zserver, cpe:/o:mandrakesoft:mandrake_linux:7.1, p-cpe:/a:mandriva:linux:zope-services, p-cpe:/a:mandriva:linux:zope, p-cpe:/a:mandriva:linux:zope-core, p-cpe:/a:mandriva:linux:zope-components

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

补丁发布日期: 2001/2/26

参考资料信息

CVE: CVE-2001-0569

MDKSA: 2001:025