FreeBSD: phpmyfaq -- 複数の脆弱性(439f3f81-7a49-11ed-97ac-589cfc0f81b0)

high Nessus プラグイン ID 168666

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、439f3f81-7a49-11ed-97ac-589cfc0f81b0 のアドバイザリに記載されている脆弱性の影響を受けます。

- phpmyfaq 開発者による報告: 管理画面にてカテゴリを追加する際に、認証された SQL インジェクション。カテゴリ名に保存されたクロスサイトスクリプティングの脆弱性。管理者ログに保存されたクロスサイトスクリプティングの脆弱性。FAQ のタイトルに保存されたクロスサイトスクリプティングの脆弱性。PostgreSQL の lang パラメーターに SQL インジェクション。管理画面のバックエンドにインスタンス名を格納する際の SQL インジェクション。管理画面にて、添付ファイルを追加する際の SQL インジェクション。管理者がユーザーを追加する際の、保存されたクロスサイトスクリプティングの脆弱性。TLS 使用時の Cookie のセキュアフラグの欠落。新しい質問を保存する際の、クロスサイトリクエストフォージェリ/クロスサイトスクリプティングの脆弱性。管理画面のバックエンドに反映されるクロスサイトスクリプティングの脆弱性 (439f3f81-7a49-11ed-97ac-589cfc0f81b0)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://huntr.dev/bounties/2ec4ddd4-de22-4f2d-ba92-3382b452bfea/

https://huntr.dev/bounties/315aa78d-7bd2-4b14-86f2-b5c211e62034/

https://huntr.dev/bounties/322c12b1-08d5-4ee3-9d94-d4bb40366c7a/

https://huntr.dev/bounties/56499a60-2358-41fe-9b38-8cb23cdfc17c/

https://huntr.dev/bounties/5915ed4c-5fe2-42e7-8fac-5dd0d032727c/

https://huntr.dev/bounties/5944f154-c0ab-4547-9d9d-3101e86eb975/

https://huntr.dev/bounties/a1649f43-78c9-4927-b313-36911872a84b/

https://huntr.dev/bounties/eb3a8ea3-daea-4555-a3e6-80b82f533792/

https://huntr.dev/bounties/f2857bc7-8fbc-489a-9a38-30b93300eec5/

https://huntr.dev/bounties/f531bbf2-32c8-4efe-8156-ae9bc6b5d3aa/

https://huntr.dev/bounties/faac0c92-8d4b-4901-a933-662b661a3f99/

http://www.nessus.org/u?946bbd7c

プラグインの詳細

深刻度: High

ID: 168666

ファイル名: freebsd_pkg_439f3f817a4911ed97ac589cfc0f81b0.nasl

バージョン: 1.2

タイプ: local

公開日: 2022/12/13

更新日: 2022/12/13

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:phpmyfaq, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/12/12

脆弱性公開日: 2022/12/11