FreeBSD: phpmyfaq -- 複数の脆弱性(005dfb48-990d-11ed-b9d3-589cfc0f81b0)

high Nessus プラグイン ID 170207

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、005dfb48-990d-11ed-b9d3-589cfc0f81b0 のアドバイザリに記載されている脆弱性の影響を受けます。

- phpmyfaq 開発者による報告: phpMyFAQ は、「新しい質問の追加」に保存されている XSS を回避するのに十分なチェックを実装していません phpMyFAQ は、管理ユーザーページに保存されている XSS を回避するのに十分なチェックを実装していません phpMyFAQ は、管理者の公開質問ページにブラインドで保存された XSS を回避するのに十分なチェックを実装していません phpMyFAQ は、管理者バックエンド ログインで反映された XSS を回避するための十分なチェックを実装していません phpMyFAQ は、ユーザー、カテゴリ、FAQ、ニュース、および構成管理バックエンドに保存された XSS を回避するための十分なチェックを実装していません phpMyFAQ は、脆弱なパスワードを回避するための十分なチェックを実装していません (005dfb48-990d-11ed-b9d3-589cfc0f81b0)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://huntr.dev/bounties/051d5e20-7fab-4769-bd7d-d986b804bb5a/

https://huntr.dev/bounties/82b0b629-c56b-4651-af3f-17f749751857/

https://huntr.dev/bounties/83cfed62-af8b-4aaa-94f2-5a33dc0c2d69/

https://huntr.dev/bounties/bc27e84b-1f91-4e1b-a78c-944edeba8256/

https://huntr.dev/bounties/c03c5925-43ff-450d-9827-2b65a3307ed6/

https://huntr.dev/bounties/cbba22f0-89ed-4d01-81ea-744979c8cbde/

https://huntr.dev/bounties/eac0a9d7-9721-4191-bef3-d43b0df59c67/

https://huntr.dev/bounties/f50ec8d1-cd60-4c2d-9ab8-3711870d83b9/

https://huntr.dev/bounties/fac01e9f-e3e5-4985-94ad-59a76485f215/

http://www.nessus.org/u?c206cd59

プラグインの詳細

深刻度: High

ID: 170207

ファイル名: freebsd_pkg_005dfb48990d11edb9d3589cfc0f81b0.nasl

バージョン: 1.0

タイプ: local

公開日: 2023/1/20

更新日: 2023/1/20

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:phpmyfaq, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/1/20

脆弱性公開日: 2023/1/15