Fedora 11:moin-1.8.7-2.fc11(2010-6012)

low Nessus プラグイン ID 47409

Language:

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

- 2010 年 4 月 3 日(土曜日)Ville-Pekka Vainio <vpivaini AT cs.helsinki.fi> - 1.8.7-2

- CVE-2010-0828 を修正します(rhbz#578801)

- 2010 年 2 月 18 日(木曜日)Ville-Pekka Vainio <vpivaini AT cs.helsinki.fi> - 1.8.7-1

- moin の多くのパーツで重要なセキュリティ問題を修正しました

- http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES

- http://secunia.com/advisories/38444/

- rhbz#565604 を修正します

- 2009 年 12 月 28 日(月曜日)Ville-Pekka Vainio <vpivaini AT cs.helsinki.fi> - 1.8.6-1

- 1.8.6、大半がバグ修正

- http://hg.moinmo.in/moin/1.8/raw-file/1.8.6/docs/CHANGES

- 2009 年 9 月 15 日(火曜日)Ville-Pekka Vainio 氏<vpivaini AT cs.helsinki.fi> - 1.8.5-1

- 1.8.5

- 複数のバグ修正、新しい FCKeditor バージョン、いくつかの新しい機能が含まれています。

- http://hg.moinmo.in/moin/1.8/raw-file/1.8.5/docs/CHANGES

- 2009 年 7 月 25 日(土曜日)Fedora リリースエンジニアリング<rel-eng at lists.fedoraproject.org> - 1.8.4-3

- https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild の再構築

- 2009 年 7 月 12 日(日曜日)Ville-Pekka Vainio 氏<vpivaini AT cs.helsinki.fi> - 1.8.4-2

- 埋め込まれた FCKeditor からファイルマネージャーのディレクトリを削除します。moin がデフォルト設定で使用される際に、コードが呼び出されない場合でも、既知のセキュリティ脆弱性のあるコードが含まれます。

- CVE-2009-2265 に関連する、rhbz #509924 を修正します

- 2009 年 6 月 13 日(土曜日)Ville-Pekka Vainio 氏<vpivaini AT cs.helsinki.fi> - 1.8.4-1

- 1.8.4 への更新してください。http://moinmo.in/MoinMoinRelease1.8 には変更内容のリストがあります。

- 階層 ACL(デフォルトモードではありません)のセキュリティ修正が含まれています。http://moinmo.in/SecurityFixes に詳細情報があります。

- 以前のセキュリティパッチをドロップします。これらは現時点では必要なくなりました。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける moin パッケージを更新してください。

参考資料

http://hg.moinmo.in/moin/1.8/raw-file/1.8.5/docs/CHANGES

http://hg.moinmo.in/moin/1.8/raw-file/1.8.6/docs/CHANGES

http://hg.moinmo.in/moin/1.8/raw-file/1.8.7/docs/CHANGES

http://moinmo.in/MoinMoinRelease1.8

http://moinmo.in/SecurityFixes

https://bugzilla.redhat.com/show_bug.cgi?id=578801

https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild

http://www.nessus.org/u?b1ebc367

プラグインの詳細

深刻度: Low

ID: 47409

ファイル名: fedora_2010-6012.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2010/7/1

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Low

基本値: 3.5

現状値: 2.6

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:moin, cpe:/o:fedoraproject:fedora:11

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/4/9

参照情報

CVE: CVE-2010-0828

BID: 39110

FEDORA: 2010-6012

Secunia: 38444