FreeBSD:PivotX -- 'ajaxhelper.php' XSS 弱點 (0d3547ab-9b69-11e1-bdb1-525401003090)

medium Nessus Plugin ID 59083

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

High-Tech Bridge 報告:

透過 'file' GET 參數傳遞至 /pivotx/ajaxhelper.php 的輸入,尚未正確清理,即將其傳回給使用者。這可能遭到惡意利用,在受影響網站內容中的系統管理員瀏覽器工作階段內,執行任意 HTML 和指令碼。

解決方案

更新受影響的套件。

另請參閱

https://www.htbridge.com/advisory/HTB23087

http://www.nessus.org/u?934996de

Plugin 詳細資訊

嚴重性: Medium

ID: 59083

檔案名稱: freebsd_pkg_0d3547ab9b6911e1bdb1525401003090.nasl

版本: 1.10

類型: local

已發布: 2012/5/14

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.8

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:pivotx, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/5/12

弱點發布日期: 2012/5/9

參考資訊

CVE: CVE-2012-2274

BID: 53434