FreeBSD: mediawiki -- 複数の脆弱性(3fadb7c6-7b0a-11e0-89b4-001ec9578670)

high Nessus プラグイン ID 53881

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

MediaWiki による報告:

(バグ 28534)IE 6 クライアントの XSS の脆弱性。これは、バグ 28235 に対する 3 回目の修正試行です。

(バグ 28639)$wgBlockDisablesLogin が有効のときの権限昇格の可能性。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://phabricator.wikimedia.org/T30534

https://phabricator.wikimedia.org/T30639

http://www.nessus.org/u?4548f928

http://www.nessus.org/u?2581baf3

http://www.nessus.org/u?07fa1f6d

プラグインの詳細

深刻度: High

ID: 53881

ファイル名: freebsd_pkg_3fadb7c67b0a11e089b4001ec9578670.nasl

バージョン: 1.10

タイプ: local

公開日: 2011/5/13

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:mediawiki, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2011/5/12

脆弱性公開日: 2011/4/14