FreeBSD:django -- 複数の脆弱性(9c7b6c20-a324-11e4-879c-00e0814cab4e)

medium Nessus プラグイン ID 80983

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Django プロジェクトによる報告:

現在、Django チームは、セキュリティプロセスの一環として、次の複数のリリースを発行しています - Django 1.4.18、Django 1.6.10、および Django 1.7.3。
これらのリリースは、PyPI と弊社のダウンロードページで現在利用可能です。

これらのリリースは、いくつかのセキュリティ問題に対処します。Django の全ユーザーは、できる限り早くアップグレードすることが推奨されます。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?32c11a4e

https://www.djangoproject.com/weblog/2015/jan/13/security/

プラグインの詳細

深刻度: Medium

ID: 80983

ファイル名: freebsd_pkg_9c7b6c20a32411e4879c00e0814cab4e.nasl

バージョン: 1.4

タイプ: local

公開日: 2015/1/26

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:py27-django, p-cpe:/a:freebsd:freebsd:py27-django-devel, p-cpe:/a:freebsd:freebsd:py32-django, p-cpe:/a:freebsd:freebsd:py32-django-devel, p-cpe:/a:freebsd:freebsd:py33-django, p-cpe:/a:freebsd:freebsd:py33-django-devel, p-cpe:/a:freebsd:freebsd:py34-django, p-cpe:/a:freebsd:freebsd:py34-django-devel, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/1/23

脆弱性公開日: 2015/1/13

参照情報

CVE: CVE-2015-0219, CVE-2015-0220, CVE-2015-0221, CVE-2015-0222