Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

N1K9

#40585de 53,638
6.6CVSS total
Vulnerabilidades · 1
PT-2024-34872
6.6
2024-11-04
Zope · Zope Accesscontrol · CVE-2024-51734
**Nome do software vulnerável e versões afetadas** Versões do Zope AccessControl anteriores à 7.2 **Descrição** A falha permite que usuários anônimos excluam os dados de usuário mantidos por um `AccessControl.userfolder.UserFolder`, o que pode impedir qualquer acesso privilegiado. **Recomendações** Para versões anteriores à 7.2, atualize para a versão 7.2 para resolver o problema. Como solução alternativa temporária para usuários que não possam atualizar, adicione `data roles = ()` ao `AccessControl.userfolder.UserFolder`.