多种Plone热修复,2015-09-10
项目描述
Plone热修复,2015-09-10
此热修复修复了Plone中的多个漏洞。
此热修复应应用于以下版本的Plone
# Plone 5.0rc1及以前的任何版本 * Plone 4.3.6及以前的任何版本 * 包括2.1、2.5、3.0、3.1、3.2、3.3、4.0、4.1和4.2在内的任何旧版本Plone
根据Plone的 版本支持策略,热修复在以下版本的Plone上由Plone安全团队官方支持:3.3.6、4.1.6、4.2.7、4.3.6和5.0rc1。但是,它也在旧版本的Plone上进行了一些测试。此处包含的修复将纳入Plone的后续版本,因此Plone 4.3.7、5.0rc2和更高版本不应需要此热修复。
安装
安装说明可在 https://plone.org/products/plone-hotfix/releases/20150910 找到
Q&A
- Q:我如何确认热修复已正确安装并且我的网站受到保护?
A:启动时,热修复将在Zope事件日志中记录大量类似以下的消息
2015-09-10 03:20:08 INFO Products.PloneHotfix20150910 Applied addMember patch
尝试修补的确切列表取决于Plone的版本。如果尝试修补但失败,它将记录为一条警告,内容为“无法应用”。这可能表明您有一个非标准化的Plone安装。
- Q:我如何报告安装补丁时的问题?
问题:如何联系Plone安全团队?
- A: 请通过security@plone.org联系安全团队,或者在freenode IRC上的#plone频道查找。
问题:如何报告其他潜在的安全漏洞?
A: 请通过security@plone.org发送邮件,而不是公开讨论潜在的安全问题。
1.1 (2015-09-10)
更新发布信息,不包含“任意代码执行和权限提升”的措辞,因为没有相关的补丁。错误复制,来自上一个补丁的粘贴。
如果你有版本1.0,没有必要升级到1.1。这个版本只是为了更新附带的热修复的readme文件。[vangheem]
1.0 (2015-09-10)
首次发布
项目详情
下载文件
下载适用于您平台的文件。如果您不确定选择哪个,请了解更多关于安装包的信息。
源代码分发
Products.PloneHotfix20150910-1.1.zip (20.1 kB 查看散列)
关闭
Products.PloneHotfix20150910-1.1.zip的散列
算法 | 散列摘要 | |
---|---|---|
SHA256 | 801a1da6217f92d2c89f30cba8df35641c6edb8e5179db10e09ee66398004ec6 |
|
MD5 | 4aeb3caa74fbb5041ee4177ef68923bb |
|
BLAKE2b-256 | 7367928f1fe4b4b73c62aa80d4b3270d9e984f39cb7c5d9b39fe9ad54deb7367 |