FreeBSD:zabbix-frontend -- 複数の XSS の脆弱性(048c77df-3211-11e1-9583-14dae938ec40)

high Nessus プラグイン ID 57415

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Martina Matari 氏による報告:

これらの URL(hostgroups.php、usergrps.php)は、ユーザーおよびホストグループの作成の際、gname 変数を適切にサニタイズしないため、持続型 XSS 攻撃に対して脆弱です。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://support.zabbix.com/browse/ZBX-4015

http://www.nessus.org/u?f4d4aa3b

プラグインの詳細

深刻度: High

ID: 57415

ファイル名: freebsd_pkg_048c77df321111e1958314dae938ec40.nasl

バージョン: 1.5

タイプ: local

公開日: 2011/12/30

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:zabbix-frontend, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2011/12/29

脆弱性公開日: 2011/8/4