Vulnerabilidad en Plone 3.0.x
General, PloneAl parecer se ha encontrado una vulnerabilidad en Plone 3.0.x, la cual puede ser aprovechada para realizar ataques XSRF.
Esta vulnerabilidad, también llamada falsificación de peticiones entre sitios, se basa en explotar la confianza que un determinado sitio web tiene con un usuario.
Este problema no afecta a las versiones 3.1.x, por lo tanto recomiendo actualizar o descargar el parche que solventa la vulnerabilidad para las versiones 3.0.x.
Fuente: hispasec


No hay comentarios
Dejar un comentario (comentarios moderados)
Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>