FreeBSD:Dokuwiki -- XSS 弱點 (0b535cd0-9b90-11e0-800a-00215c6a37bb)

high Nessus Plugin ID 55281

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Dokuwiki 報告:

我們剛發佈了一個 Hotfix 版本「2011-05-25a Rincewind」。其中包含下列變更:

一個跨網站指令碼弱點的安全性修正。惡意使用者可濫用 DokuWiki 的 RSS 內嵌機制,建立含有任意 JavaScript 的連結。注意:此安全性問題至少存在於 Anteater 和 Rincewind 版本中,但是可能也存在於較舊的版本中。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?49e94217

http://www.nessus.org/u?248bdcff

Plugin 詳細資訊

嚴重性: High

ID: 55281

檔案名稱: freebsd_pkg_0b535cd09b9011e0800a00215c6a37bb.nasl

版本: 1.10

類型: local

已發布: 2011/6/21

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:dokuwiki, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2011/6/20

弱點發布日期: 2011/6/14