FreeBSD:moodle -- 多個弱點 (a430e15d-f93f-11e5-92ce-002590263bf5)

high Nessus Plugin ID 90337

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Marina Glancy 報告:

- MSA-16-0003:在「參與者」清單中顯示使用者電子郵件時不正確的功能檢查

- MSA-16-0004:來自外部 db 中設定檔欄位的 XSS

- MSA-16-0005:mod_data 進階搜尋中的反映式 XSS

- MSA-16-0006:隱藏課程會顯示給事件監控中的學生

- MSA-16-0007:非編輯導師角色可在單一檢視中編輯排除核取方塊

- MSA-16-0008:外部函式 get_calendar_events 會傳回與隱藏活動有關的事件

- MSA-16-0009:指派外掛程式管理頁面中的 CSRF

- MSA-16-0010:在未經驗證的情況下,可以列舉類別詳細資料

- MSA-16-0011:不將任何查閱者新增至使用 _blank 目標屬性的連結

- MSA-16-0012:外部函式 mod_assign_save_submission 不檢查到期日

解決方案

更新受影響的套件。

另請參閱

https://moodle.org/security/

http://www.nessus.org/u?d6a79631

Plugin 詳細資訊

嚴重性: High

ID: 90337

檔案名稱: freebsd_pkg_a430e15df93f11e592ce002590263bf5.nasl

版本: 2.5

類型: local

已發布: 2016/4/5

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:moodle28, p-cpe:/a:freebsd:freebsd:moodle29, p-cpe:/a:freebsd:freebsd:moodle30, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/4/3

弱點發布日期: 2016/3/21

參考資訊

CVE: CVE-2016-2151, CVE-2016-2152, CVE-2016-2153, CVE-2016-2154, CVE-2016-2155, CVE-2016-2156, CVE-2016-2157, CVE-2016-2158, CVE-2016-2159, CVE-2016-2190