openSUSE セキュリティ更新:horde(horde-1947)

medium Nessus プラグイン ID 44607

Language:

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

horde のこの更新では、次を修正しています:

- CVE-2009-3236:CVSS v2 ベーススコア:5.0:任意のファイルを上書きし、PHP コードを実行

- CVE-2009-3237:CVSS v2 ベーススコア:5.0:クロスサイトスクリプティング(XSS)

- CVE-2009-3701:CVSS v2 ベーススコア:4.3:クロスサイトスクリプティング(XSS)

- CVE-2009-4363:CVSS v2 ベーススコア:4.3:クロスサイトスクリプティング(XSS)

ソリューション

影響を受けた horde パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=539585

プラグインの詳細

深刻度: Medium

ID: 44607

ファイル名: suse_11_0_horde-100210.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2010/2/15

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:horde, cpe:/o:novell:opensuse:11.0

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2010/2/10

参照情報

CVE: CVE-2009-3236, CVE-2009-3237, CVE-2009-3701, CVE-2009-4363

CWE: 79