FreeBSD: jenkins -- 複数の脆弱性(3350275d-cd5a-11e8-a7be-3497f683cb16)

high Nessus プラグイン ID 118073

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Jenkins セキュリティアドバイザリ:説明(重要度低)SECURITY-867 Staplerのパストラバーサルの脆弱性により、内部データにアクセスできます(重要度中)SECURITY-1074ファイルパラメーター定義を使用した任意のファイル書き込みの脆弱性(重要度中)SECURITY-1129折り返し型XSSの脆弱性(重要度中)SECURITY-1162一部の無効な認証試行においてエフェメラルユーザーレコードが作成されました(重要度中)SECURITY-1128エフェメラルユーザーレコードの作成(重要度中)SECURITY-1158ユーザー登録時のセッション固定の脆弱性(重要度中)SECURITY-765フォーム送信データの処理に失敗すると、秘密が表示されたり、ログに書き込まれたりする可能性があります

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://jenkins.io/security/advisory/2018-10-10/

http://www.nessus.org/u?87efc5f2

プラグインの詳細

深刻度: High

ID: 118073

ファイル名: freebsd_pkg_3350275dcd5a11e8a7be3497f683cb16.nasl

バージョン: 1.2

タイプ: local

公開日: 2018/10/12

更新日: 2018/11/10

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:jenkins, p-cpe:/a:freebsd:freebsd:jenkins-lts, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2018/10/11

脆弱性公開日: 2018/10/10