FreeBSD:bugzilla -- 多個弱點 (6ad18fe5-f469-11e1-920d-20cf30e32f6d)

medium Nessus Plugin ID 61764

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

一則 Bugzilla 安全性公告報告:下列安全性問題已在 Bugzilla 中發現:LDAP 插入。如果使用者透過 LDAP 登入,則在構建用來查詢 LDAP 目錄的 uid=$username 篩選時,使用者名稱不會逸出。這可能會導致 LDAP 插入。目錄瀏覽延伸模組未防護目錄瀏覽問題,使用者可存取可能包含敏感資料的範本原始程式碼。只有 Bugzilla 4.3.3 封鎖目錄瀏覽,因為需要在 Apache httpd 組態檔中變更組態,允許本機 .htaccess 檔案使用 Options -Indexes。為了不中斷現有的安裝,此修正已反向移植至穩定分支。
所有支援分支的範本存取權皆已封鎖,舊版 3.6 分支除外,因為該分支在 bzr 存放庫中沒有 .htaccess,無法輕易在不與自訂變更衝突的情況下針對現有的安裝進行修正。

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.mozilla.org/show_bug.cgi?id=785470

https://bugzilla.mozilla.org/show_bug.cgi?id=785522

https://bugzilla.mozilla.org/show_bug.cgi?id=785511

http://www.nessus.org/u?4353ef47

Plugin 詳細資訊

嚴重性: Medium

ID: 61764

檔案名稱: freebsd_pkg_6ad18fe5f46911e1920d20cf30e32f6d.nasl

版本: 1.6

類型: local

已發布: 2012/9/4

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:bugzilla, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/9/1

弱點發布日期: 2012/8/30

參考資訊

CVE: CVE-2012-3981