FreeBSD:jpgraph2 -- XSS 弱點 (77b7ffb7-e937-11e5-8bed-5404a68ad561)

high Nessus Plugin ID 89896

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

Martin Barbella 報告:

JpGraph 是一種適用於 PHP 的物件導向程式庫,可用於建立各種圖形並支援用戶端影像對應。

JpGraph Graph 類別的 GetURLArguments 函式未正確清理 get 和 post 參數的名稱,導致一個跨網站指令碼弱點。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?b7271aa0

http://www.nessus.org/u?b1704bac

Plugin 詳細資訊

嚴重性: High

ID: 89896

檔案名稱: freebsd_pkg_77b7ffb7e93711e58bed5404a68ad561.nasl

版本: 2.4

類型: local

已發布: 2016/3/14

已更新: 2021/1/4

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:jpgraph2, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/3/13

弱點發布日期: 2009/12/22