FreeBSD: phpmyfaq -- 複数の脆弱性(ddd3fcc9-2bdd-11ee-9af4-589cfc0f81b0)

high Nessus プラグイン ID 180053

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、ddd3fcc9-2bdd-11ee-9af4-589cfc0f81b0 のアドバイザリに記載されている脆弱性の影響を受けます。

- phpmyfaq 開発者による報告: クロスサイトスクリプティングの脆弱性 CSV インジェクションの脆弱性 (ddd3fcc9-2bdd-11ee-9af4-589cfc0f81b0)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://huntr.dev/bounties/36149a42-cbd5-445e-a371-e351c899b189/

https://huntr.dev/bounties/e891dcbc-2092-49d3-9518-23e37187a5ea/

http://www.nessus.org/u?8ec53599

プラグインの詳細

深刻度: High

ID: 180053

ファイル名: freebsd_pkg_ddd3fcc92bdd11ee9af4589cfc0f81b0.nasl

バージョン: 1.0

タイプ: local

公開日: 2023/8/23

更新日: 2023/8/23

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:phpmyfaq-php83, p-cpe:/a:freebsd:freebsd:phpmyfaq-php80, p-cpe:/a:freebsd:freebsd:phpmyfaq-php81, p-cpe:/a:freebsd:freebsd:phpmyfaq-php82

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/8/23

脆弱性公開日: 2023/7/16