FreeBSD : phpmyfaq -- 複数の脆弱性 (8b3be705-eba7-11ee-99b3-589cfc0f81b0)

high Nessus プラグイン ID 192596

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、8b3be705-eba7-11ee-99b3-589cfc0f81b0 のアドバイザリに記載されている脆弱性の影響を受けます。

- phpMyFAQ チームによる報告: phpMyFAQ チームは、phpMyFAQ 3.2.5 以前で発見されていた複数のセキュリティ問題を知りました。phpMyFAQ に、クロスサイトスクリプティング (XSS)、SQL インジェクション、およびバイパスの脆弱性が含まれています。(8b3be705-eba7-11ee-99b3-589cfc0f81b0)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?bce7ab99

http://www.nessus.org/u?e928e812

http://www.nessus.org/u?a08527c7

http://www.nessus.org/u?11732122

http://www.nessus.org/u?38d40b10

http://www.nessus.org/u?b99d8d71

http://www.nessus.org/u?538f6d04

http://www.nessus.org/u?5c4640c7

http://www.nessus.org/u?80180535

プラグインの詳細

深刻度: High

ID: 192596

ファイル名: freebsd_pkg_8b3be705eba711ee99b3589cfc0f81b0.nasl

バージョン: 1.0

タイプ: local

公開日: 2024/3/27

更新日: 2024/3/27

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:phpmyfaq-php81, p-cpe:/a:freebsd:freebsd:phpmyfaq-php82, p-cpe:/a:freebsd:freebsd:phpmyfaq-php83, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/3/26

脆弱性公開日: 2024/3/25