FreeBSD: mybb -- 脆弱性(bfd5d004-81d4-11e8-a29a-00e04c1ea73d)

high Nessus プラグイン ID 110954

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

mybb チームによる報告:

高リスク:画像およびURL MyCode永続XSS

重要度中のリスク:複数の折り返し型XSS

低リスク:ACPログXSS

低リスク:ACPの設定による任意のファイルの削除

低リスク:ログインCSRF

低リスク:Video MyCodeによる非動画コンテンツの埋め込み

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?6c41bef7

http://www.nessus.org/u?f84e1ec7

プラグインの詳細

深刻度: High

ID: 110954

ファイル名: freebsd_pkg_bfd5d00481d411e8a29a00e04c1ea73d.nasl

バージョン: 1.2

タイプ: local

公開日: 2018/7/9

更新日: 2018/11/10

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mybb, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2018/7/7

脆弱性公開日: 2018/7/4