FreeBSD:bugzilla -- 多個弱點 (2b841f88-2e8d-11e2-ad21-20cf30e32f6d)

medium Nessus Plugin ID 62956

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Bugzilla 安全性公告報告:在 Bugzilla 中發現下列安全性問題:資訊洩漏。如果自訂欄位的可見度是由您無法看到的產品或產品元件控制,則自訂欄位名稱會在為此產生的 JavaScript 程式碼中洩漏,無論是否應該保密。

以 'groups' 引數呼叫 User.get 方法時會洩漏群組是否存在,端看是否擲回錯誤而定。現在如果呼叫此方法的使用者不屬於這些群組,此方法也會擲回錯誤 (無論群組是否存在)。

如果嘗試將您無法看到之錯誤中的附件標記為過時,該附件的描述會在錯誤訊息中洩漏。附件描述現已從錯誤訊息中移除。跨網站指令碼。由於表格式報告中有錯誤篩選的欄位值,因此可能插入會導致 XSS 的程式碼。

YUI2 的 swfstore.swf 中存有一個弱點,允許針對主控此受影響 YUI .swf 檔案的網域建立 JavaScript 插入惡意利用。

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.mozilla.org/show_bug.cgi?id=731178

https://bugzilla.mozilla.org/show_bug.cgi?id=781850

https://bugzilla.mozilla.org/show_bug.cgi?id=802204

https://bugzilla.mozilla.org/show_bug.cgi?id=790296

https://bugzilla.mozilla.org/show_bug.cgi?id=808845

https://yuilibrary.com/support/20121030-vulnerability/

http://www.nessus.org/u?fadc481e

Plugin 詳細資訊

嚴重性: Medium

ID: 62956

檔案名稱: freebsd_pkg_2b841f882e8d11e2ad2120cf30e32f6d.nasl

版本: 1.8

類型: local

已發布: 2012/11/19

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:bugzilla, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/11/14

弱點發布日期: 2012/11/13

參考資訊

CVE: CVE-2012-4189, CVE-2012-4197, CVE-2012-4198, CVE-2012-4199, CVE-2012-5881, CVE-2012-5882, CVE-2012-5883