FreeBSD:rails -- 複数の脆弱性(6a806960-3016-44ed-8575-8614a7cb57c7)

medium Nessus プラグイン ID 71257

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Rails weblog:

Rails 3.2.16 および 4.0.2 がリリースされました。これらの 2 つのリリースには、重要なセキュリティ修正が含まれるため、なるべく早くアップグレードしてください。アップグレードをできる限りスムーズにするために、それぞれのセキュリティ問題に直接関係するコミットだけを含めました。

3.2.16 のセキュリティ修正は次の通りです:

- CVE-2013-4491

- CVE-2013-6414

- CVE-2013-6415

- CVE-2013-6417

4.0.2 のセキュリティ修正は次の通りです:

- CVE-2013-4491

- CVE-2013-6414

- CVE-2013-6415

- CVE-2013-6416

- CVE-2013-6417

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?ca1e6725

http://www.nessus.org/u?9a54d432

プラグインの詳細

深刻度: Medium

ID: 71257

ファイル名: freebsd_pkg_6a806960301644ed85758614a7cb57c7.nasl

バージョン: 1.8

タイプ: local

公開日: 2013/12/9

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:rubygem-actionmailer, p-cpe:/a:freebsd:freebsd:rubygem-actionpack, p-cpe:/a:freebsd:freebsd:rubygem-actionpack4, p-cpe:/a:freebsd:freebsd:rubygem-activemodel, p-cpe:/a:freebsd:freebsd:rubygem-activerecord, p-cpe:/a:freebsd:freebsd:rubygem-activeresource, p-cpe:/a:freebsd:freebsd:rubygem-activesupport, p-cpe:/a:freebsd:freebsd:rubygem-activesupport4, p-cpe:/a:freebsd:freebsd:rubygem-rails, p-cpe:/a:freebsd:freebsd:rubygem-railties, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2013/12/8

脆弱性公開日: 2013/12/3

参照情報

CVE: CVE-2013-4491, CVE-2013-6414, CVE-2013-6415, CVE-2013-6416, CVE-2013-6417