Fedora 16 : bugzilla-4.0.9-1.fc16 (2012-18224)

high Nessus Plugin ID 63035

概要

遠端 Fedora 主機遺漏安全性更新。

說明

這些版本可修正 Bugzilla 的數個問題。

- 如果使用機密產品和元件名稱來控制自訂欄位的可見性,則機密產品和元件名稱可能洩漏給未經授權的使用者。

- 當使用 'groups' 引數呼叫 'User.get' WebService 方法時,可以檢查指定的群組名稱是否存在。

- 由於表格式報告中有錯誤篩選的欄位值,因此可能發生插入程式碼的情形,進而導致 XSS。

- 當嘗試將您無法看到的錯誤中的附件標記為過時時,該附件的描述會洩漏在錯誤訊息中。

- 來自 YUI2 的 swfstore.swf 中的弱點可能導致 XSS。

如需詳細資訊,請參閱安全性公告。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 bugzilla 套件。

另請參閱

http://www.nessus.org/u?28f6b3b5

Plugin 詳細資訊

嚴重性: High

ID: 63035

檔案名稱: fedora_2012-18224.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2012/11/26

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:bugzilla, cpe:/o:fedoraproject:fedora:16

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2012/11/15

參考資訊

FEDORA: 2012-18224