Mandriva Linux 安全性公告:glpi (MDVSA-2015:167)

high Nessus Plugin ID 82420

概要

遠端 Mandriva Linux 主機缺少安全性更新。

說明

更新版 glpi 套件可修正安全性弱點:

由於 0.84.7 版之前的 GLPI 中存在一個錯誤,無法存取成本資訊的使用者在將成本選為搜尋標準時,實際上仍可查看該資訊 (CVE-2014-5032)。

0.84.8 版之前的 GLPI 中存在一個錯誤,進而允許 PHP 透過自動載入函式來插入任意本機檔案 (CVE-2014-8360)。

在 0.85.1 之前的 GLPI 中,ajax/getDropdownValue.php 內的 SQL 插入弱點允許經驗證的遠端使用者透過條件參數執行任意 SQL 命令 (CVE-2014-9258)。

解決方案

更新受影響的 glpi 套件。

另請參閱

http://advisories.mageia.org/MGASA-2015-0017.html

Plugin 詳細資訊

嚴重性: High

ID: 82420

檔案名稱: mandriva_MDVSA-2015-167.nasl

版本: 1.5

類型: local

已發布: 2015/3/30

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:glpi, cpe:/o:mandriva:business_server:2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2015/3/30

參考資訊

CVE: CVE-2014-5032, CVE-2014-8360, CVE-2014-9258

MDVSA: 2015:167