一、 漏洞 CVE-2011-0720 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Plone 2.5至4.0中未知的漏洞,在 Conga、Luci和其他产品中使用,允许远程攻击者获取管理员权限,读取或创建任意内容,并通过未知路径改变网站皮肤。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in Plone 2.5 through 4.0, as used in Conga, luci, and possibly other products, allows remote attackers to obtain administrative access, read or create arbitrary content, and change the site skin via unknown vectors.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Plone未明安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Plone是美国Plone基金会的一套建立在应用服务器(Zope)上的免费且开源的内容管理系统(CMS)。该系统采用Python语言开发,适用于门户网站、企业内外网站、文档发布系统等。 在Conga,luci及其他产品中使用的Plone 2.5至4.0版本中存在未明漏洞。远程攻击者可借助未知向量获得管理访问,读取或创建任意内容,并改变站点皮肤。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0720 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0720 的情报信息