VDB
EN

PYSEC-2011-22

상세

Plone 4.1.3 and earlier computes hash values for form parameters without restricting the ability to trigger hash collisions predictably, which allows remote attackers to cause a denial of service (CPU consumption) by sending many crafted parameters.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / plone
최초 영향 버전: 0 수정 버전: 4.1.4
수정 pip install --upgrade 'plone>=4.1.4'

참고