Fedora 23 : mediawiki-1.25.2-2.fc23 (2015-13920)

high Nessus Plugin ID 85698

概要

遠端 Fedora 主機遺漏安全性更新。

說明

- (T94116) 安全性:比較常數時間中的 API 關注清單 token * (T97391) 安全性:將 thumb.php 中的錯誤訊息逸出 * (T106893) 安全性:不洩漏 Special:DeletedContributions 上自動封鎖的 IP 位址
* (T102562) 修正 InstantCommons 參數,以處理 Wikimedia Commons 新的僅限 HTTPS 原則。* (T100767) 無法將面板或延伸模組的組態設定在 LocalSettings.php 中設為 false。* (T100635) 在 $wgDebugToolbar 啟用的狀況下,API action=opensearch json 輸出不再中斷。* (T102522) 使用 extension.json 或 skin.json 檔,且其有與 1.26 版相容的 ‘manifest_version’ 內容時不會再觸發警告。* (T86156) page_restrictions 新增至鎖定的表格清單後,執行 updateSearchIndex.php 時不會再擲回錯誤。* 使用 SVN 時,Special:Version 會擲回通知,這是因為不當命名的變數所致。另外檢查索引是否已經定義。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 mediawiki 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1253280

http://www.nessus.org/u?405b8c5a

Plugin 詳細資訊

嚴重性: High

ID: 85698

檔案名稱: fedora_2015-13920.nasl

版本: 2.7

類型: local

代理程式: unix

已發布: 2015/8/31

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:mediawiki, cpe:/o:fedoraproject:fedora:23

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/8/28

弱點發布日期: 2015/9/1

參考資訊

CVE: CVE-2013-7444, CVE-2015-6727, CVE-2015-6728, CVE-2015-6729, CVE-2015-6730, CVE-2015-6731, CVE-2015-6732, CVE-2015-6733, CVE-2015-6734, CVE-2015-6735, CVE-2015-6736, CVE-2015-6737

FEDORA: 2015-13920