FreeBSD:django -- 複数の脆弱性(37ed8e9c-2651-11e5-86ff-14dae9d210b8)

high Nessus プラグイン ID 84652

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

以下は、Tim Graham 氏の報告です:

当社のセキュリティリリースポリシーに従って、Django チームは複数のリリース(Django 1.4.21、1.7.9、および 1.8.3)を発表しています。これらのリリースは、PyPI と弊社のダウンロードページで現在利用可能です。これらのリリースは、次のいくつかのセキュリティに関する問題に対処します。Django の全ユーザーは、できる限り早くアップグレードすることが推奨されます。Django マスターブランチも更新されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.djangoproject.com/weblog/2015/jul/08/security-releases/

http://www.nessus.org/u?aa7df623

http://www.nessus.org/u?8b8e51d8

http://www.nessus.org/u?946fb521

http://www.nessus.org/u?7d985002

プラグインの詳細

深刻度: High

ID: 84652

ファイル名: freebsd_pkg_37ed8e9c265111e586ff14dae9d210b8.nasl

バージョン: 1.5

タイプ: local

公開日: 2015/7/13

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:py27-django, p-cpe:/a:freebsd:freebsd:py27-django-devel, p-cpe:/a:freebsd:freebsd:py32-django, p-cpe:/a:freebsd:freebsd:py32-django-devel, p-cpe:/a:freebsd:freebsd:py33-django, p-cpe:/a:freebsd:freebsd:py33-django-devel, p-cpe:/a:freebsd:freebsd:py34-django, p-cpe:/a:freebsd:freebsd:py34-django-devel, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/7/9

脆弱性公開日: 2015/6/10

参照情報

CVE: CVE-2015-5143, CVE-2015-5144, CVE-2015-5145