Plone和Zope 安全漏洞 CVE-2012-5486 CNNVD-201409-1141

6.4 AV AC AU C I A
发布: 2014-09-30
修订: 2023-02-13

Zope是Zope公司的一套基于Python的开源面向对象的Web应用服务器。Plone是美国Plone基金会的一套建立在Zope上的免费且开源的内容管理系统(CMS)。 Plone 4.2.2及之前版本和4.3版本中使用的Zope 2.13.19之前2版本的ZPublisher.HTTPRequest._scrubHeader中存在安全漏洞。远程攻击者可通过‘linefeed (LF)’字符利用该漏洞注入任意HTTP头。

0%
暂无可用Exp或PoC
当前有99条受影响产品信息