Fedora 20:ikiwiki-3.20140125-1.fc20(2014-1747)

high Nessus プラグイン ID 72403

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

安定した最新バージョンに更新してください。

ikiwiki 3.20140125 での変更内容:

- インライン:フィードのタイトルのオーバーライドを許可します。解決:
http://bugs.debian.org/735123 Christophe Rhodes 氏に感謝の意を表します

- osm:名前パラメーターをエスケープします。解決:
http://bugs.debian.org/731797

ikiwiki 3.20140102 での変更内容:

- aggregate:投稿作成者の表示を改善します。

- poll:インライン時の poll ボタンの動作を修正します。

- ポインターを代用できる saveindex で、不必要なタイトループのハッシュコピーを修正しました。状況によっては、リフレッシュを約 50% 高速化できます。

- インデックスでページ名をキャッシングすることにより、 loadindex を最適化しました。

- only_committed_changes の config 設定を追加しました。これにより、ワークツリーを参照するのではなく、 git をクエリして変更されたファイルを見つけることで、 wiki のリフレッシュを高速化します。すべてのファイルが git にコミットしていない場合、一部のセットアップが無駄になることがあるため、デフォルトでは有効にしません。

- comments:保留中の承認待ちコメントを一時的なアンダーレイに書き込み、only_committed_changes との競合を回避します。

- search:google_search オプションを追加しました。これにより、内部の xapain データベースを使用するのではなく、 google を検索させるようにします。(xapain データベース自体が破損すると、 googlesearch プラグインのスイッチを入れるのが非常に困難になります。この状況は、とても頻繁に発生しています)。

- osm:組み込まれた JavaScript タグで、charset を有効に利用していない部分を削除します。解決:http://bugs.debian.org/731197

- style.css:さらに多くのブロックレベルの html5 要素に、互換性定義を追加します。解決:
http://bugs.debian.org/731199

- aggregate:ファイル名を生成するときの空のタイトルや相反するタイトルの処理にあるいくつかのバグを修正します。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける ikiwiki パッケージを更新してください。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=731197

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=731199

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=731797

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=735123

https://bugzilla.redhat.com/show_bug.cgi?id=1039938

http://www.nessus.org/u?0f40e40e

プラグインの詳細

深刻度: High

ID: 72403

ファイル名: fedora_2014-1747.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/2/10

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:ikiwiki, cpe:/o:fedoraproject:fedora:20

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2014/1/30

参照情報

FEDORA: 2014-1747