Fedora 22 : dokuwiki-0-0.24.20140929c.fc22 (2015-3079)

medium Nessus Plugin ID 82275

概要

遠端 Fedora 主機遺漏安全性更新。

說明

此更新修正了 CVE-2015-2172

- ACL 外掛程式的遠端 API 元件中存有一個安全性漏洞。外掛程式無法在執行 ACL 新增或刪除前檢查是否有超級使用者權限。
這表示任何有權呼叫 XMLRPC API 的人都有權自行設定 ACL 規則,從而規避任何現有規則。2014-09-29b 版的更新,內含數個修正,尤以下列最為顯著:

安全性:

- CVE-2014-9253 - 透過 SFW 檔案上傳的 XSS

- CVE-2012-6662 - jquery-ui XSS 弱點

錯誤修正:

- dokuwiki 要求 php-xml (RHBZ#1061477)

- 可寫入檔案/目錄的錯誤 SELinux 檔案內容 (RHBZ#1064524)

- 放置 httpd 需求 (RHBZ#1164396)

2014-09-29b 版的更新,內含數個修正,尤以下列最為顯著:

安全性:

- CVE-2014-9253 - 透過 SFW 檔案上傳的 XSS

- CVE-2012-6662 - jquery-ui XSS 弱點

錯誤修正:

- dokuwiki 要求 php-xml (RHBZ#1061477)

- 可寫入檔案/目錄的錯誤 SELinux 檔案內容 (RHBZ#1064524)

- 放置 httpd 需求 (RHBZ#1164396)

2014-09-29b 版的更新,內含數個修正,尤以下列最為顯著:

安全性:

- CVE-2014-9253 - 透過 SFW 檔案上傳的 XSS

- CVE-2012-6662 - jquery-ui XSS 弱點

錯誤修正:

- dokuwiki 要求 php-xml (RHBZ#1061477)

- 可寫入檔案/目錄的錯誤 SELinux 檔案內容 (RHBZ#1064524)

- 放置 httpd 需求 (RHBZ#1164396)

2014-09-29b 版的更新,內含數個修正,尤以下列最為顯著:

安全性:

- CVE-2014-9253 - 透過 SFW 檔案上傳的 XSS

- CVE-2012-6662 - jquery-ui XSS 弱點

錯誤修正:

- dokuwiki 要求 php-xml (RHBZ#1061477)

- 可寫入檔案/目錄的錯誤 SELinux 檔案內容 (RHBZ#1064524)

- 放置 httpd 需求 (RHBZ#1164396)

此更新新增 dokuwiki 套件至 EPEL7

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 dokuwiki 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1197822

http://www.nessus.org/u?9f98f987

Plugin 詳細資訊

嚴重性: Medium

ID: 82275

檔案名稱: fedora_2015-3079.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2015/3/27

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 5.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:dokuwiki, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/4

參考資訊

CVE: CVE-2015-2172

BID: 72827

FEDORA: 2015-3079