FreeBSD:Bugzilla 多個安全性問題 (dc2d76df-a595-11e4-9363-20cf30e32f6d)

medium Nessus Plugin ID 81010

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Bugzilla 安全性公告命令插入;Bugzilla 中有部分程式碼未正確使用 open() 的 3 引數表單,具有 editcomponents 權限的帳戶可能將命令插入產品名稱和其他屬性中。資訊洩漏;使用者可能利用 WebServices API,從其他非 WebService 模組執行匯入的函式。現已新增白名單,其中列出可透過 API 執行的明確方法。

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.mozilla.org/show_bug.cgi?id=1079065

https://bugzilla.mozilla.org/show_bug.cgi?id=1090275

http://www.nessus.org/u?8ae1ce5a

Plugin 詳細資訊

嚴重性: Medium

ID: 81010

檔案名稱: freebsd_pkg_dc2d76dfa59511e4936320cf30e32f6d.nasl

版本: 1.5

類型: local

已發布: 2015/1/27

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:bugzilla44, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2015/1/26

弱點發布日期: 2015/1/21

參考資訊

CVE: CVE-2014-8630