Debian DSA-2467-1:mahara - 不安全的預設

medium Nessus Plugin ID 59061

概要

遠端 Debian 主機缺少安全性更新。

說明

據發現,Mahara (公事包、網誌和履歷製作工具) 有一個與 SAML 型驗證 (與多個 SAML 身分提供者搭配使用) 相關之不安全的預設。具有某 IdP 之控制權的人可模擬其他 IdP 的使用者。

解決方案

升級 mahara 套件。

針對穩定的發行版本 (squeeze),此問題已在 1.2.6-2+squeeze4 版中修正。

另請參閱

https://packages.debian.org/source/squeeze/mahara

https://www.debian.org/security/2012/dsa-2467

Plugin 詳細資訊

嚴重性: Medium

ID: 59061

檔案名稱: debian_DSA-2467.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2012/5/10

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:mahara, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2012/5/9

參考資訊

CVE: CVE-2012-2351

DSA: 2467