FreeBSD:apache22 -- 數個弱點 (9c88d8a8-8372-11e2-a010-20cf30e32f6d)

medium Nessus Plugin ID 64989

Synopsis

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

描述

Apache HTTP SERVER PROJECT 報告:低:因未逸出的主機名稱而存在 XSS CVE-2012-3499 因 mod_info、mod_status、mod_imagemap、mod_ldap 與 mod_proxy_ftp 中未逸出的主機名稱與 URI HTML 輸出而存在 XSS。中等:mod_proxy_balancer 中的 XSS CVE-2012-4558 一個影響 mod_proxy_balancer 管理員介面 XSS 瑕疵。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?8cb43c73

Plugin 詳細資訊

嚴重性: Medium

ID: 64989

檔案名稱: freebsd_pkg_9c88d8a8837211e2a01020cf30e32f6d.nasl

版本: 1.10

類型: local

已發布: 2013/3/4

已更新: 2021/1/6

風險資訊

VPR

風險因素: Low

分數: 3

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:apache22, p-cpe:/a:freebsd:freebsd:apache22-event-mpm, p-cpe:/a:freebsd:freebsd:apache22-itk-mpm, p-cpe:/a:freebsd:freebsd:apache22-peruser-mpm, p-cpe:/a:freebsd:freebsd:apache22-worker-mpm, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/3/2

弱點發布日期: 2012/10/7

參考資訊

CVE: CVE-2012-3499, CVE-2012-4558