积极预防 及时发现
快速响应 力保恢复
Zope在2.2.4之前的版本不能正确的计算本地任务,将可能允许用户绕过指定的访问限制并获得权限。
发布时间:2001-03-12 信息来源:管理员

CNCVE编号:CNCVE-20010128 CVE编号:CVE-2001-0128 安全级别:高 漏洞中文描述: Zope在2.2.4之前的版本不能正确的计算本地任务,将可能允许用户绕过指定的访问限制并获得权限。 漏洞英文描述: Zope before 2.2.4 does not properly compute local roles, which could allow users to bypass specified access restrictions and gain privileges. 漏洞参考: XF:zope-calculate-roles FREEBSD:FreeBSD-SA-01:06 CONECTIVA:CLA-2000:365 DEBIAN:DSA-006-1 REDHAT:RHSA-2000:127-06 MANDRAKE:MDKSA-2000-083 系统类型:其他 漏洞类型:权限有效性检查错误