Fedora 21:drupal7-migrate-2.8-1.fc21(2015-11314)

high Nessus プラグイン ID 84849

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

## 7.x-2.8

**[SA-CONTRIB-2015-130](https://www.drupal.org/node/2516678)を参照してください**

**機能および強化**

- 問題 #2379289:migrate-import -- マップが joinable ではない場合、更新が想定通りに機能しないように見える(highwater フィールドの原因?)

- 問題 #2403643:Migration::applyMappings() が、マルチフィールドのサブフィールドを処理できない

- 問題 #2472045:フィールドが変換可能な場合にのみ言語サブフィールドを追加

- 問題 #2474809:移行依存関係が欠落している際の Obtuse エラーメッセージ

- 問題 #2397791:MigrationBase::handleException は、field_attach_validate() を通して複数のエラーを処理する必要がある

- 問題 #2309563:ワイルドカード名によって実行中の移行に対するサポートを追加

- 問題 #2095841:メールシステムを有効/無効にする MigrationBase メソッドを追加。

- 問題 #2419373:Source 移行を MigrateSQLMap と組み合わせて使用した場合のパフォーマンス改善

- 問題 #2141687:ファイル移行時にエラーメッセージに含める情報を増やす

**バグ修正**

- XSS の可能性を防ぐためにフィールドサニタイズを追加 - セキュリティアドバイザリ https://security.drupal.org/node/155268 を参照してください。

- 問題 #2447115:マッピングエディターが XML マッピングを適切に保存しない

- 問題 #2497015:タクソノミータームの再マッピングによって、依存型移行でのターム参照インポートが破損する

- 問題 #2488560:MigrateSourceList および MigrateSourceMultiItems getNextRow() は、1 回のみの反復後に停止する

- 問題 #2446105:マッピングおよび保存の後、ソースフィールドが「do not migrate(以降しない)」としてリセットされる

- 問題 #2415977:/tmp は、migrate_ui でハードコードされる

- 問題 #2475473:Drush idlist オプションの破損

- 問題 #2465387:不明なオプション:--Drush 経由の migrate-import 中の停止

**重要度高:Migrate 2.5 以前からアップグレードする場合**

移行開発者は、これまで通り UI の全ての情報を引き続き確認するには「advanced migration information(高度な移行情報)」権限をロールに追加する必要があります。

自動登録(registerMigration に対する呼び出しや hook_migrate_api() の定義なしで、クラス名だけに基づいてクラスを登録させる)は、もうサポートされません。hook_migrate_api() に定義されたクラスの登録は、もう自動ではありません。登録するには、 drush migrate-register を実行するか、UI の「Register」ボタンを使用してください。

今後、移行クラスコンストラクターは、常に $arguments 配列を最初のパラメーターとして受け入れ、これをその親に渡す必要があります。このバージョンは、グループオブジェクトを渡すか、または何も渡さないレガシ移行をサポートしますが、こうしたメソッドは推奨されません。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける drupal7-migrate パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1238486

http://www.nessus.org/u?a278f0ba

http://www.nessus.org/u?5fd355c7

https://www.drupal.org/node/2516678

プラグインの詳細

深刻度: High

ID: 84849

ファイル名: fedora_2015-11314.nasl

バージョン: 2.6

タイプ: local

エージェント: unix

公開日: 2015/7/20

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:drupal7-migrate, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/7/10

脆弱性公開日: 2015/7/10

参照情報

FEDORA: 2015-11314