Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.10447
Kategorie:CGI abuses
Titel:Zope DocumentTemplate package problem
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote web server is Zope < 2.1.7

There is a security problem in all releases
prior to version 2.1.7 which can allow the
contents of DTMLDocuments or DTMLMethods
to be changed without forcing proper user
authentication.

Solution : Upgrade to Zope 2.1.7
Risk factor : High

Querverweis: BugTraq ID: 1354
Common Vulnerability Exposure (CVE) ID: CVE-2000-0483
http://www.securityfocus.com/bid/1354
Bugtraq: 20000615 [Brian@digicool.com: [Zope] Zope security alert and 2.1.7 update [*important*]] (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-06/0144.html
Bugtraq: 20000728 MDKSA-2000:026 Zope update (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2000-07/0412.html
Bugtraq: 2000615 Conectiva Linux Security Announcement - ZOPE (Google Search)
http://www.securityfocus.com/templates/archive.pike?list=1&msg=20000616103807.A3768@conectiva.com.br
FreeBSD Security Advisory: FreeBSD-SA-00:38
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00%3A38.zope.asc
http://www.redhat.com/support/errata/RHSA-2000-038.html
XForce ISS Database: zope-dtml-remote-modify(4716)
https://exchange.xforce.ibmcloud.com/vulnerabilities/4716
CopyrightThis script is Copyright (C) 2000 Renaud Deraison

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.