Zope 安全漏洞 CVE-2012-6661 CNNVD-201411-040

5.0 AV AC AU C I A
发布: 2014-11-03
修订: 2014-11-05

Zope是Zope公司的一套基于Python的开源面向对象的Web应用服务器。Plone是美国Plone基金会的一套建立在Zope上的免费且开源的内容管理系统(CMS)。 Plone 4.2.3之前版本和beta 1之前4.3版本中使用的Zope 2.13.19之前版本中存在安全漏洞,该漏洞源于程序没有重新为pseudo-random number generator (PRNG)设定种子。远程攻击者可利用该漏洞猜出该值。

0%
暂无可用Exp或PoC
当前有65条受影响产品信息