Fedora 13:Django-1.2.4-1.fc13(2011-0096)

medium Nessus プラグイン ID 51512

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

- 2011年1月3日(月曜日)Steve 'Ashcrow' Milner氏 <me at stevemilner.org> - 1.2.4-1

- 複数のセキュリティ問題の更新(http://www.djangoproject.com/weblog/2010/dec/22/security/を参照)

- 2010年10月9日(土曜日)Steve 'Ashcrow' Milner氏 <me at stevemilner.org> - 1.2.3-3

- F12+ に対して docs を構築します

- Django-remove-djangodocs-ext.patch を追加しました

- 2010年10月9日(土曜日)Steve 'Ashcrow' Milner氏 <me at stevemilner.org> - 1.2.3-2

- ドキュメント生成のために dirhtml へ移動しました

- 2010年9月13日(月曜日)Steve 'Ashcrow' Milner氏 <me at stevemilner.org> - 1.2.3-1

http://www.djangoproject.com/weblog/2010/sep/10/123/ の更新

- 2010年9月9日(木曜日)Steve 'Ashcrow' Milner氏 <me at stevemilner.org> - 1.2.2-1

- CVE-2010-3082の更新(http://www.djangoproject.com/weblog/2010/sep/08/security-release/を参照)

- このリリースに含まれているため、Django-hash-compat-13310.patch を削除しました。

- 2010年7月21日(水曜日)David Malcolm氏 <dmalcolm at redhat.com>
- 1.2.1-6

- https://fedoraproject.org/wiki/Features/Python_2.7/MassRebuild用の再構築

- 2010年6月8日(火曜日)Steve 'Ashcrow' Milner氏 <stevem at gnulinux.net> - 1.2.1-5

- BZ#601212にhttp://code.djangoproject.com/changeset/13310?format=diff&new=13310を追加

- 2010年6月3日(木曜日)Steve 'Ashcrow' Milner氏 <stevem at gnulinux.net> - 1.2.1-4

- egg in >= rhel6 をインクルード

- 2010年6月3日(木曜日)Michel Salim氏 <salimma at fedoraproject.org> - 1.2.1-3

- 各ロケールファイルを手動で含めるのではなく、生成された%{name}.langを使用

- 一時的に、メインパッケージが Rawhide で -doc を適用するようにし、upstream ドキュメンテーションが Sphinx 1.0 を構築するまでアップグレードパスを修正

- 2010年5月27日(木曜日)Steve 'Ashcrow' Milner氏 <stevem at gnulinux.net> - 1.2.1-2

- F14 が不具合を起こしているため、F13 での doc 構築を許可

- 2010年5月25日(火曜日)Steve 'Ashcrow' Milner氏 <stevem at gnulinux.net> - 1.2.1-1

- 新しいリリースの更新。

- BZ#584866 ごとに言語ファイルを追加。

- %{python_sitelib}/django/contrib/admin/media/js/compre ss.pyの権限を変更

- 重複ファイルリストを低減させるために、多くの明示的なファイルが %files でリストされています

- doc は現在、F-13 で構築されていません。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受ける Django パッケージを更新してください。

参考資料

https://github.com/django/django/commit/adc9458541

https://www.djangoproject.com/weblog/2010/dec/22/security/

https://www.djangoproject.com/weblog/2010/sep/08/security-release/

https://www.djangoproject.com/weblog/2010/sep/10/123/

https://bugzilla.redhat.com/show_bug.cgi?id=665373

https://fedoraproject.org/wiki/Features/Python_2.7/MassRebuild

http://www.nessus.org/u?f21a156f

プラグインの詳細

深刻度: Medium

ID: 51512

ファイル名: fedora_2011-0096.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2011/1/14

更新日: 2021/1/11

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:django, cpe:/o:fedoraproject:fedora:13

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2011/1/4

参照情報

CVE: CVE-2010-4534, CVE-2010-4535

FEDORA: 2011-0096