DebianDLA-2637-1:drupal7 セキュリティ更新

high Nessus プラグイン ID 149015

概要

リモートのDebianホストにセキュリティ更新プログラムがありません。

説明

Drupal プロジェクトは、クロスサイトスクリプティングを可能にする _filter_xss_arttributes 関数で実行されるサニタイズの脆弱性を特定し、その脆弱性に Drupal セキュリティアドバイザリ ID SA-CORE-2021-002 を付与しました:

https://www.drupal.org/sa-core-2021-002

CVE 番号は発表されていません。

Debian 9 'Stretch' では、この問題の修正はバージョン 7.52-2+deb9u15 でバックポートされました。

お使いの drupal7 パッケージをアップグレードすることを推奨します。

drupal7の詳細なセキュリティステータスについては、そのセキュリティトラッカーページを参照してください:

https://security-tracker.debian.org/tracker/source-package/drupal7

注:Tenable Network Securityは、前述の記述ブロックをDLAセキュリティアドバイザリーから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるdrupal7パッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2021/04/msg00024.html

https://packages.debian.org/source/stretch/drupal7

http://www.nessus.org/u?87fc5303

https://www.drupal.org/sa-core-2021-002

プラグインの詳細

深刻度: High

ID: 149015

ファイル名: debian_DLA-2637.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2021/4/27

更新日: 2021/4/27

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:drupal7, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2021/4/23

脆弱性公開日: 2021/4/23