FreeBSD:mediawiki -- 複数の脆弱性(8d04cfbd-344d-11e0-8669-0025222482c5)

medium Nessus プラグイン ID 51915

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Medawiki による報告:

任意のスクリプトインクルードの脆弱性が発見されました。この脆弱性では、拡張子が「.php」のファイルがローカルファイルシステムにすでに存在する場合、そのファイルが実行される可能性があるのみです。Microsoft Windows およびおそらくは Novell Netware を実行するサーバーのみが影響を受けます。
これらの緩和的要因にもかかわらず、完全なサーバーに危険をさらすリスクが存在するために、全ユーザーはアップグレードすることを推奨します。MediaWiki 1.8.0 およびそれ以降が影響を受けます。

セキュリティ研究者の mghack が CSS インジェクションの脆弱性を発見しました。
Internet Explorer および類似のブラウザでは、これは XSS の脆弱性に類似しており、このため、wiki ユーザーアカウントが危険をさらす可能性があります。その他のブラウザでは、IP アドレスおよび検索のパターンなどのプライベートデータが悪意のある外部 Web サーバーに送信される可能性があります。これは MediaWiki の全バージョンに影響します。全ユーザーにアップグレードすることを推奨します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://phabricator.wikimedia.org/T29094

https://phabricator.wikimedia.org/T29093

http://www.nessus.org/u?0d631580

http://www.nessus.org/u?7088764f

http://www.nessus.org/u?7b6eba5f

プラグインの詳細

深刻度: Medium

ID: 51915

ファイル名: freebsd_pkg_8d04cfbd344d11e086690025222482c5.nasl

バージョン: 1.9

タイプ: local

公開日: 2011/2/9

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.0

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mediawiki, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2011/2/9

脆弱性公開日: 2011/2/1

参照情報

CVE: CVE-2011-0047