漏洞信息详情
Zope PythonScript 'PythonScriptss'拒绝服务漏洞
- CNNVD编号:CNNVD-200811-253
- 危害等级: 低危
- CVE编号: CVE-2008-5102
- 漏洞类型: 资源管理错误
- 发布时间: 2008-11-17
- 威胁类型: 远程
- 更新时间: 2008-11-18
- 厂 商: zope
- 漏洞来源: Marc-Andre Lemburg
漏洞简介
当在Conga和其他产品中使用时,Zope 中的PythonScriptss允许远程认证用户借助特定的(1)raise或(2)输入语句,来引起拒绝服务攻击(资源耗竭或应用程序中止)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Zope Zope 2.10.1
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.10.2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.11.2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7 .0 BETA1
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7 .0 BETA3
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7 .0 BETA2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7 .0 BETA4
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.1
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.3
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.4
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.5
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.6
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.7
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.7.8
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.1
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.3
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.4
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.5
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.6
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.7
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.8.8
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.9
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.9.1
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.9.2
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
Zope Zope 2.9.3
Zope Hotfix_20080812-1.1.0.tar.gz
http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
参考网址
来源:www.zope.org
链接:http://www.zope.org/Products/Zope/Hotfix-2008-08-12/Hotfix_20080812-1.1.0.tar.gz
来源:bugs.launchpad.net
链接:https://bugs.launchpad.net/zope2/+bug/257276
来源: bugs.launchpad.net
链接:https://bugs.launchpad.net/zope2/+bug/257269
来源: www.zope.org
链接:http://www.zope.org/Products/Zope/Hotfix-2008-08-12/README.txt
来源: VUPEN
名称: ADV-2008-2418
链接:http://www.vupen.com/english/advisories/2008/2418
来源: MLIST
名称: [oss-security] 20081112 CVE Request - Zope 2 - PythonScripts local DoS
链接:http://openwall.com/lists/oss-security/2008/11/12/2
来源: MLIST
名称: [Zope] 20080812 Script (Python) insecure ?
链接:http://mail.zope.org/pipermail/zope/2008-August/174025.HTML
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=246411
受影响实体
- Zope Zope:2.3.0b1
- Zope Zope:2.3.0b3
- Zope Zope:2.3.0b2
- Zope Zope:2.3.1b2
- Zope Zope:2.3.1b1
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论