Fedora 22:mediawiki (2015-122a831a05)

medium Nessus Plugin ID 92047

概要

遠端 Fedora 主機遺漏安全性更新。

說明

- (T94116) 安全性:比較常數時間中的 API 關注清單 token

- (T97391) 安全性:將 thumb.php 中的錯誤訊息字串逸出

- (T106893) 安全性:不洩漏 Special:DeletedContributions 上自動封鎖的 IP 位址

- (T102562) 修正 InstantCommons 參數,以處理 Wikimedia Commons 新的僅限 HTTPS 原則。

- (T100767) 無法將面板或延伸模組的組態設定在 LocalSettings.php 中設為 false。

- (T100635) 在 $wgDebugToolbar 啟用的狀況下,API action=opensearch json 輸出不再中斷。

- (T102522) 使用 extension.json 或 skin.json 檔,且其有與 1.26 版相容的「manifest_version」內容時不會再觸發警告。

- (T86156) page_restrictions 新增至鎖定的表格清單後,執行 updateSearchIndex.php 時不會再擲回錯誤。

- 使用 SVN 時,Special:Version 會擲回通知,這是因為不當命名的變數所致。另外檢查索引是否已經定義。

請注意,Tenable Network Security 已直接從 Fedora 更新系統網站擷取前置描述區塊。
Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 mediawiki 套件。

另請參閱

https://bodhi.fedoraproject.org/updates/FEDORA-2015-122a831a05

Plugin 詳細資訊

嚴重性: Medium

ID: 92047

檔案名稱: fedora_2015-122a831a05.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2016/7/14

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 2.7

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:mediawiki, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/9/3

弱點發布日期: 2015/9/1

參考資訊

CVE: CVE-2013-7444