VDB
EN
HIGH

GHSA-593c-j348-f3gv

Plone Improper Session Management

상세

Plone CMS before 3, places a base64 encoded form of the username and password in the `__ac` cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / plone
최초 영향 버전: 0 수정 버전: 3.0
수정 pip install --upgrade 'plone>=3.0'

참고