FreeBSD: php-imap -- imap_openにより、メールボックスパラメーターを介して任意のシェルコマンドを実行できます(ec49f6b5-ee39-11e8-b2f4-74d435b63d51)

high Nessus プラグイン ID 119110

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

PHPチームによる報告:

imap_openにより、メールボックスパラメーターを介して任意のシェルコマンドを実行できます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.php.net/bug.php?id=77153

http://www.nessus.org/u?eb87b34c

プラグインの詳細

深刻度: High

ID: 119110

ファイル名: freebsd_pkg_ec49f6b5ee3911e8b2f474d435b63d51.nasl

バージョン: 1.2

タイプ: local

公開日: 2018/11/23

更新日: 2019/7/10

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:php56-imap, p-cpe:/a:freebsd:freebsd:php70-imap, p-cpe:/a:freebsd:freebsd:php71-imap, p-cpe:/a:freebsd:freebsd:php72-imap, p-cpe:/a:freebsd:freebsd:php73-imap, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2018/11/22

脆弱性公開日: 2018/10/23