openSUSE 安全性更新:cacti (openSUSE-2015-221)

high Nessus Plugin ID 81765

概要

遠端 openSUSE 主機缺少安全性更新。

說明

cacti 已更新至 0.8.8c 版 [boo#920399]

此更新修正了四個弱點,並新增部分相容功能。

- 之前並未針對安全性修正提供修補:

- CVE-2014-2326 - 透過 CDEF 編輯所產生的一個 XSS 問題

- CVE-2014-2327 - 一個跨網站要求偽造 (CSRF) 弱點

- CVE-2014-2328 - 圖形匯出中的一個遠端命令執行弱點

- CVE-2014-4002 - 多個檔案中的多個 XSS 問題

- CVE-2014-5025 - 透過資料來源編輯所產生的一個 XSS 問題

- CVE-2014-5026 - 多個檔案中的多個 XSS 問題

- 上游現已提供安全性修正:

- CVE-2013-5588 - 透過安裝程式或裝置編輯所產生的一個 XSS 問題

- CVE-2013-5589 - 裝置編輯中的一個 SQL 插入弱點

新功能:

- 新增圖形樹狀結構檢視

- 更新圖形清單和圖形預覽

- 重構圖形樹狀結構檢視,移除與 GPL 不相容的程式碼

- 更新命令行資料庫升級公用程式

- 現可從任何位置縮放圖形

解決方案

更新受影響的 cacti 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=920399

Plugin 詳細資訊

嚴重性: High

ID: 81765

檔案名稱: openSUSE-2015-221.nasl

版本: 1.3

類型: local

代理程式: unix

已發布: 2015/3/12

已更新: 2021/1/19

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:opensuse:cacti, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要的 KB 項目: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2015/3/4

參考資訊

CVE: CVE-2013-5588, CVE-2013-5589, CVE-2014-2326, CVE-2014-2327, CVE-2014-2328, CVE-2014-4002, CVE-2014-5025, CVE-2014-5026