FreeBSD:drupal7 -- 複数の脆弱性(2adc3e78-22d1-11e2-b9f0-d0df9acfd7e5)

high Nessus プラグイン ID 62770

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Drupal セキュリティチームによる報告:

- 任意の PHP コード実行

インストーラーコードのバグにより、特定の一過性の条件下で、外部データベースを使用する Drupal を攻撃者が再インストールできることが分かりました。これにより、攻撃者が元のサーバーで任意の PHP コードを実行する可能性があります。

- 情報漏洩 - OpenID モジュール

コア OpenID モジュールを使用しているサイトに対して、情報漏洩の脆弱性が特定されました。このため、悪意のある OpenID サーバーを使用しているサイトへログインしようとすることで、攻撃者がローカルファイルシステムでファイルを読み取る可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://drupal.org/node/1815912

http://www.nessus.org/u?b63e3788

プラグインの詳細

深刻度: High

ID: 62770

ファイル名: freebsd_pkg_2adc3e7822d111e2b9f0d0df9acfd7e5.nasl

バージョン: 1.5

タイプ: local

公開日: 2012/10/31

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:drupal7, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/10/31

脆弱性公開日: 2012/10/17