FreeBSD:redmine -- 複数の脆弱性(584c506d-0e98-11e0-b59b-0050569b2d21)

high Nessus プラグイン ID 51379

Language:

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Jean-Philippe Lang 氏による報告:

このリリースは、Phenoelit の joernchen が報告する 3 つのセキュリティの問題も修正します:

- ログイン中のユーザーが、プライベートデータにアクセスできる可能性があります(影響を受けるバージョン:1.0.x)。

- texitile フォーマッターにある持続型 XSS の脆弱性(影響を受けるバージョン:以前のリリースすべて)

- bazaar リポジトリアダプターにおけるリモートコマンドの実行(影響を受けるバージョン:0.9.x、1.0.x)

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.redmine.org/news/49

http://www.nessus.org/u?8758cd1a

プラグインの詳細

深刻度: High

ID: 51379

ファイル名: freebsd_pkg_584c506d0e9811e0b59b0050569b2d21.nasl

バージョン: 1.8

タイプ: local

公開日: 2010/12/26

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:redmine, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2010/12/23

脆弱性公開日: 2010/12/23