Fedora 26:mediawiki(2017-05cb6287b7)

high Nessus プラグイン ID 101564

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

https://www.mediawiki.org/wiki/Release_notes/1.28#MediaWiki_1.28.1

1.28.0以降の変更

- $wgRunJobsAsyncは現在、デフォルトでfalseです(T142751)。この変更の影響を受けるのは、$wgJobRunRate > 0のwikiのみです。

-「WaitConditionLoop」からの致命的な問題を修正しました。これは、wikiに複数のデータベースサーバーがセットアップされていたときに経験していました。

-(T152717)PHP mail()コマンドのエスケープを改善

-(T154670)まれな状況で、MySQLインストーラーが致命的となったメソッドが復元されました。

-(T154672)ArticleAfterFetchContentObjectフックの廃止を中止します。

-(T158766)selectRowCount()を使用する際にMSSQLでSQLエラーを回避します

-(T145635)MSSQLでインストールする場合の長すぎるインデックスエラーを修正します

-(T156184) $wgRawHtmlは、国際化メッセージには適用されなくなります。

-(T160519)アクセラレーターがインストールされていない場合、CACHE_ANYTHINGはCACHE_ACCELになりません。

-(T154872)新規1.28インストールの不適切なar_usertext_timestampインデックス名を修正します。

- (T109140)(T122209)セキュリティ:Special:UserLoginおよびSpecial:検索により、インターウィキリンクへのリダイレクトが可能になります。

-(T144845)セキュリティ:SearchHighlighterのXSS::$wgAdvancedSearchHighlightingがtrueの場合、highlightText()。

-(T125177)セキュリティ:APIパラメーターは、その値をログに保持しないように「機密」としてマークされるようになりました。

-(T150044)セキュリティ:ウォッチリストの「閲覧したすべてのページをマーク」には、CSRFトークンが必要になりました。

-(T156184)セキュリティ:メッセージのエスケープコンテンツモデル/フォーマットurlパラメーター。

-(T151735)セキュリティ:DTD宣言でデフォルトの属性値を使用するSVGフィルター回避。

-(T161453)セキュリティ:LocalizationCacheは、キャッシュの書き込み先を見つけようとするとき、フォールバックチェーンで一時ディレクトリを使用しなくなりました。

-(T48143)セキュリティ:ファイルインクルードシンタックスのリンクパラメーター内のエンコードされたURLで無効なスパムブラックリスト。

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける mediawiki パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2017-05cb6287b7

プラグインの詳細

深刻度: High

ID: 101564

ファイル名: fedora_2017-05cb6287b7.nasl

バージョン: 3.4

タイプ: local

エージェント: unix

公開日: 2017/7/17

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:mediawiki, cpe:/o:fedoraproject:fedora:26

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2017/4/13

脆弱性公開日: 2017/4/13

参照情報