FreeBSD:mozilla -- 多個弱點 (a1050b8b-6db3-11e1-8b37-0011856a6e37)

high Nessus Plugin ID 58347

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mozilla Project 報告:

MFSA 2012-13 拖放功能與 Javascript: URL 的 XSS

MFSA 2012-14 使用位址偵察工具發現的 SVG 問題

MFSA 2012-15 多個內容安全性原則標頭的 XSS

MFSA 2012-16 以 Javascript: URL 作為首頁的權限提升

MFSA 2012-17 在動態修改後存取 keyframe cssText 時當機

MFSA 2012-18 window.fullScreen 可由未受信任內容寫入

MFSA 2012-19 其他記憶體安全性危險 (rv:11.0/ rv:10.0.3 / rv:1.9.2.28)

解決方案

更新受影響的套件。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2012-13/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-14/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-15/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-16/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-17/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-18/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-19/

http://www.nessus.org/u?1f66ee64

Plugin 詳細資訊

嚴重性: High

ID: 58347

檔案名稱: freebsd_pkg_a1050b8b6db311e18b370011856a6e37.nasl

版本: 1.13

類型: local

已發布: 2012/3/15

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/3/14

弱點發布日期: 2012/3/13

參考資訊

CVE: CVE-2012-0451, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0463, CVE-2012-0464