Fedora Extras:mediawiki-1.8.3-7 (2007-005)

high Nessus Plugin ID 62279

概要

遠端 Fedora Core 主機缺少一個安全性更新。

說明

在 AJAX 支援模組中發現一個 XSS 插入弱點,當啟用選用的設定 $wgUseAjax 時,此弱點會影響 MediaWiki 1.6.x 及以上版本。

當 $wgUseAjax 關閉時,預設組態中沒有任何危險。

- 2007 年 1 月 9 日星期二 Axel Thimm <[email protected]> - 1.8.3-7

- 1.8.3 的更新。

- 更新可修正 AJAX 模組中的一個 XSS 插入弱點。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 mediawiki 套件。

另請參閱

http://www.nessus.org/u?a5ba13f5

Plugin 詳細資訊

嚴重性: High

ID: 62279

檔案名稱: fedora_extras_2007-005.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2012/9/24

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:mediawiki, cpe:/o:fedoraproject:fedora_core:5, cpe:/o:fedoraproject:fedora_core:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2007/1/10