FreeBSD:rubygem-rails -- 多個弱點 (db0c4b00-a24c-11e2-9601-000d601460a4)

medium Nessus Plugin ID 65937

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Ruby on Rails 團隊報告:

Rails 3.2.13 版已發佈。此版本包含數個重要安全性修正。建議使用者盡快升級。

發現了四個弱點且已修正。

- (CVE-2013-1854) Active Record 中的符號 DoS 弱點

- (CVE-2013-1855) Action Pack 中 sanitize_css 的 XSS 弱點

- (CVE-2013-1856) 影響 JRuby 使用者的 XML 剖析弱點

- (CVE-2013-1857) Ruby on Rails 之 'sanitize' 協助程式中的 XSS 弱點

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?92c662a9

https://groups.google.com/forum/#!topic/ruby-security-ann/o0Dsdk2WrQ0

http://www.nessus.org/u?2464e744

http://www.nessus.org/u?865e8938

http://www.nessus.org/u?7661b1e6

http://www.nessus.org/u?2c0be5e5

Plugin 詳細資訊

嚴重性: Medium

ID: 65937

檔案名稱: freebsd_pkg_db0c4b00a24c11e29601000d601460a4.nasl

版本: 1.6

類型: local

已發布: 2013/4/12

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.7

CVSS v2

風險因素: Medium

基本分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:rubygem-actionpack, p-cpe:/a:freebsd:freebsd:rubygem-activerecord, p-cpe:/a:freebsd:freebsd:rubygem-activesupport, p-cpe:/a:freebsd:freebsd:rubygem-rails, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/4/10

弱點發布日期: 2013/3/18

參考資訊

CVE: CVE-2013-1854, CVE-2013-1856, CVE-2013-1857