Vulnerabilitate de PloneFormGen care necesită upgrade imediat

PloneFormGen, un add-on de formular de răspuns-creare utilizat pe scară largă pentru Plone Content Management System, a fost descoperit a avea o vulnerabilitate gravă, care permite unui atacator anonim executarea de cod arbitrar, cu privilegiile utilizatorului de sistem care ruleaza pe server.

PloneFormGen, un add-on de formular de răspuns-creare utilizat pe scară largă pentru Plone Content Management System, a fost descoperit a avea o vulnerabilitate gravă, care permite unui atacator anonim executarea de cod arbitrar, cu privilegiile utilizatorului de sistem care ruleaza pe server.

Instanțele de Plone care nu includ PloneFormGen nu sunt afectate de această vulnerabilitate.

Vulnerabilitatea este prezentă în PloneFormGen din versiunea 1.7.4 (11.04.2012) pâna la versiunea 1.7.8. Pentru utilizatorii care folosesc oricare din aceste versiuni este recomandată instalarea upgrade-ului PloneFormGen versiunea 1.7.11.

O altă vulnerabilitate gravă afectează cele mai multe versiuni anterioare de PloneFormGen. Această vulnerabilitate afectează formularele care conțin adaptoare de script-uri personalizate, și permite unui utilizator anonim controlul manipulării datelor transmise prin formular. Această vulnerabilitate este revizuită in versiunea 1.7.11. Utilizatorii de PloneFormGen 1.6.x sau de versiuni mai vechi, care rulează pe Plone 3.x, 4.0 si 4.1 sunt sfătuiți sa facă upgrade la vesiunea 1.6.7.

Sfaturi pentru instalarea update-ului sunt disponibile pe canalul IRC al Plone sau pe forum. Upgrade-ul unui pachet deja instalat necesită specificarea noului număr de versiune în fișierele de configurare ale buildout-ului.

Știri Plone.ro
Site-ul Conferinței Plone București 2015 a fost lansat!
Conferința Plone București 2015 România
2015-03-18
Plone 5 demo portal
Portal demo pentru Plone 5
2014-10-15
Cel mai interesant poster ;-)
Plone.ro pe harta Plone.
2014-07-22
EEA Annotator - Inline comments Plone Add-on versiunea 2.0
Pachetul Plone "EEA Annotator - Inline comments" versiunea 2.0 a fost publicat pe PyPi si Plone.org
2014-02-21
eea.daviz screencasts available
Your feedback is needed!
2014-02-03
Știri Plone.ro - More…
Știri Plone.org
Patch de securitate lansat 20171128
Remedierea rapidă pentru diverse vulnerabilități
2017-11-28
20171128
Mai multe remedieri pt XSS și redirecționări, precum și o remediere pentru o ieșire din mediul de testare (sandbox)
2017-11-18
Ofițerii Fundației Plone 2017-2018
Comitetul Fundației Plone este acum în noul termen 2017-2018
2017-11-16
Google Summer of Code 2017 încununat de succes
Mulțumiri celor cinci studenți GSoC, a mentorilor și a coordonatorului comunității noastre!
2017-11-16
Mulțumim, Barcelona!
Participanții din întreaga lume s-au adunat în campusul Universității de la Catalunya din cadrul Universității Politehnice din Catalunya pentru Conferința Plone 2017, 16-22 octombrie 2017
2017-11-15
Știri Plone.org - More…