7.5

CVE-2011-2528

Unspecified vulnerability in (1) Zope 2.12.x before 2.12.19 and 2.13.x before 2.13.8, as used in Plone 4.x and other products, and (2) PloneHotfix20110720 for Plone 3.x allows attackers to gain privileges via unspecified vectors, related to a "highly serious vulnerability." NOTE: this vulnerability exists because of an incorrect fix for CVE-2011-0720.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Plone ≫ Plone Version 3.0
Plone ≫ Plone Version 3.0.1
Plone ≫ Plone Version 3.0.2
Plone ≫ Plone Version 3.0.3
Plone ≫ Plone Version 3.0.4
Plone ≫ Plone Version 3.0.5
Plone ≫ Plone Version 3.0.6
Plone ≫ Plone Version 3.1
Plone ≫ Plone Version 3.1.1
Plone ≫ Plone Version 3.1.2
Plone ≫ Plone Version 3.1.3
Plone ≫ Plone Version 3.1.4
Plone ≫ Plone Version 3.1.5.1
Plone ≫ Plone Version 3.1.6
Plone ≫ Plone Version 3.1.7
Plone ≫ Plone Version 3.2
Plone ≫ Plone Version 3.2.1
Plone ≫ Plone Version 3.2.2
Plone ≫ Plone Version 3.2.3
Plone ≫ Plone Version 3.3
Plone ≫ Plone Version 3.3.1
Plone ≫ Plone Version 3.3.2
Plone ≫ Plone Version 3.3.3
Plone ≫ Plone Version 3.3.4
Plone ≫ Plone Version 3.3.5
Plone ≫ Plone Version 3.3.6
Plone ≫ Plone Version 4.0
Plone ≫ Plone Version 4.0.1
Plone ≫ Plone Version 4.0.2
Plone ≫ Plone Version 4.0.3
Plone ≫ Plone Version 4.0.4
Plone ≫ Plone Version 4.0.5
Plone ≫ Plone Version 4.0.6.1
Plone ≫ Plone Version 4.0.7
Plone ≫ Plone Version 4.0.8
Plone ≫ Plone Version 4.1
Zope ≫ Zope Version 2.12.0
Zope ≫ Zope Version 2.12.0 Update a1
Zope ≫ Zope Version 2.12.0 Update a2
Zope ≫ Zope Version 2.12.0 Update a3
Zope ≫ Zope Version 2.12.0 Update a4
Zope ≫ Zope Version 2.12.0 Update b1
Zope ≫ Zope Version 2.12.0 Update b2
Zope ≫ Zope Version 2.12.0 Update b3
Zope ≫ Zope Version 2.12.0 Update b4
Zope ≫ Zope Version 2.12.1
Zope ≫ Zope Version 2.12.2
Zope ≫ Zope Version 2.12.3
Zope ≫ Zope Version 2.12.4
Zope ≫ Zope Version 2.12.5
Zope ≫ Zope Version 2.12.6
Zope ≫ Zope Version 2.12.7
Zope ≫ Zope Version 2.12.8
Zope ≫ Zope Version 2.12.9
Zope ≫ Zope Version 2.12.10
Zope ≫ Zope Version 2.12.11
Zope ≫ Zope Version 2.12.12
Zope ≫ Zope Version 2.12.13
Zope ≫ Zope Version 2.12.14
Zope ≫ Zope Version 2.12.15
Zope ≫ Zope Version 2.12.16
Zope ≫ Zope Version 2.12.17
Zope ≫ Zope Version 2.12.18
Zope ≫ Zope Version 2.13.0
Zope ≫ Zope Version 2.13.0 Update a1
Zope ≫ Zope Version 2.13.0 Update a2
Zope ≫ Zope Version 2.13.0 Update a3
Zope ≫ Zope Version 2.13.0 Update a4
Zope ≫ Zope Version 2.13.0 Update b1
Zope ≫ Zope Version 2.13.0 Update c1
Zope ≫ Zope Version 2.13.1
Zope ≫ Zope Version 2.13.2
Zope ≫ Zope Version 2.13.3
Zope ≫ Zope Version 2.13.4
Zope ≫ Zope Version 2.13.5
Zope ≫ Zope Version 2.13.6
Zope ≫ Zope Version 2.13.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.01% 0.784
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://plone.org/products/plone-hotfix/releases/20110622
Patch
Vendor Advisory
http://plone.org/products/plone/security/advisories/20110622
Patch
Vendor Advisory
http://secunia.com/advisories/45056
Vendor Advisory
http://secunia.com/advisories/45111
Vendor Advisory
http://www.openwall.com/lists/oss-security/2011/07/04/6
Patch
http://www.openwall.com/lists/oss-security/2011/07/12/9
Patch
https://bugzilla.redhat.com/show_bug.cgi?id=718824
Patch
https://mail.zope.org/pipermail/zope-announce/2011-June/002260.html
Patch