Zope是Zope公司的一套基于Python的开源面向对象的Web应用服务器。Plone是美国Plone基金会的一套建立在Zope上的免费且开源的内容管理系统(CMS)。 Plone 4.2.2及之前版本和4.3版本中使用的Zope 2.13.19之前2版本的ZPublisher.HTTPRequest._scrubHeader中存在安全漏洞。远程攻击者可通过‘linefeed (LF)’字符利用该漏洞注入任意HTTP头。
Zope是Zope公司的一套基于Python的开源面向对象的Web应用服务器。Plone是美国Plone基金会的一套建立在Zope上的免费且开源的内容管理系统(CMS)。 Plone 4.2.2及之前版本和4.3版本中使用的Zope 2.13.19之前2版本的ZPublisher.HTTPRequest._scrubHeader中存在安全漏洞。远程攻击者可通过‘linefeed (LF)’字符利用该漏洞注入任意HTTP头。