VDB
EN

PYSEC-2011-15

상세

Cross-site scripting (XSS) vulnerability in the safe_html filter in Products.PortalTransforms in Plone 2.1 through 4.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2010-2422.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / plone
최초 영향 버전: 0 수정 버전: 4.1.1
수정 pip install --upgrade 'plone>=4.1.1'

참고