FreeBSD:YUI JavaScript 程式庫 -- Flash 元件中的 JavaScript 插入惡意利用問題 (aa4f86af-3172-11e2-ad21-20cf30e32f6d)

medium Nessus Plugin ID 63070

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

YUI 團隊報告:YUI 2.4.0 到 YUI 2.9.0 版有弱點 在 2.4.0 到 2.9.0 版的某些 YUI 2 .swf 檔案中發現一個 XSS 弱點。此缺失允許針對主控受影響 YUI .swf 檔案的網域,建立 JavaScript 插入入侵。

若您的網站從 CDN 載入 YUI 2 (yui.yahooapis.com、ajax.googleapis.com 等等),且其並非來自您自己的網域,則您不會受到影響。YUI 3 不會受此問題影響。

解決方案

更新受影響的套件。

另請參閱

https://yuilibrary.com/support/20121030-vulnerability/

http://www.nessus.org/u?60dda5b0

Plugin 詳細資訊

嚴重性: Medium

ID: 63070

檔案名稱: freebsd_pkg_aa4f86af317211e2ad2120cf30e32f6d.nasl

版本: 1.7

類型: local

已發布: 2012/11/28

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:yahoo-ui, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2012/11/27

弱點發布日期: 2012/10/30

參考資訊

CVE: CVE-2012-5881, CVE-2012-5882