FreeBSD:dtc -- 多個弱點 (879b0242-c5b6-11e0-abd1-0017f22d6707)

high Nessus Plugin ID 55846

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Ansgar Burchardt 報告:

Ansgar Burchardt 發現一個用於管理和計量主控服務的 web 控制台 DTC 中有數個弱點:bw_per_moth.php 圖形有一個 SQL 插入弱點;
bw_per_month.php 中的不充分檢查可導致頻寬使用資訊洩漏;註冊之後,系統會以純文字電子郵件訊息傳送密碼,而經驗證的使用者可利用套件中不正確隨附的過時介面刪除帳戶。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?2345d47a

Plugin 詳細資訊

嚴重性: High

ID: 55846

檔案名稱: freebsd_pkg_879b0242c5b611e0abd10017f22d6707.nasl

版本: 1.10

類型: local

已發布: 2011/8/15

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:dtc, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2011/8/13

弱點發布日期: 2011/3/2

參考資訊

CVE: CVE-2011-0434, CVE-2011-0435, CVE-2011-0436, CVE-2011-0437

DSA: 2179