Mandriva Linux セキュリティアドバイザリ:mediawiki(MDVSA-2014:153)

high Nessus プラグイン ID 77041

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

更新済みの mediawiki パッケージは、次のセキュリティ脆弱性を修正します:

1.23.2 より前の MediaWiki は、Flash の JSONP インジェクション、mediawiki.page.image.pagination.js 内の XSS、および OutputPage と ParserOutput の間のクリックジャッキングに対して脆弱です。

この更新により、これらの問題およびその他の問題を修正する MediaWiki 1.23.2 が提供されます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://advisories.mageia.org/MGASA-2014-0309.html

プラグインの詳細

深刻度: High

ID: 77041

ファイル名: mandriva_MDVSA-2014-153.nasl

バージョン: 1.4

タイプ: local

公開日: 2014/8/7

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:mediawiki, p-cpe:/a:mandriva:linux:mediawiki-mysql, p-cpe:/a:mandriva:linux:mediawiki-pgsql, p-cpe:/a:mandriva:linux:mediawiki-sqlite, cpe:/o:mandriva:business_server:1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

パッチ公開日: 2014/8/6

参照情報

MDVSA: 2014:153