Fedora 21:php-twig-1.20.0-1.fc21(2015-13423)

high Nessus プラグイン ID 85811

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

## 1.20.0(2015 年 8 月 12 日)* テンプレートおよび Twig_Template の内部部分からの Twig 環境へのアクセスを禁止します * サンドボックスモードの場合、制限される RCE を修正しました * Twig_Template::getEnvironment() を非推奨にします * _self 変数の from の外側での使用を非推奨にし、タグをインポートします * Twig_BaseNodeVisitor を追加し、ノードビジターの 1.x および 2.x の互換性を緩和します ## 1.19.0(2015 年 7 月 31 日)

- 子テンプレートに未定義のテンプレートを含む場合の誤ったエラーメッセージを修正しました * variadic フィルター、関数、テストのサポートを追加しました * マクロでの追加の位置引数のサポートを追加しました * ignore_missing フラグをソース関数に追加しました * バッチフィルターをゼロアイテムで修正しました * Twig_Environment::clearTemplateCache() を非推奨にします * include 関数使用時に無効となるサンドボックスを修正しました

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php-twig パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1255795

http://www.nessus.org/u?150d2496

プラグインの詳細

深刻度: High

ID: 85811

ファイル名: fedora_2015-13423.nasl

バージョン: 2.4

タイプ: local

エージェント: unix

公開日: 2015/9/8

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-twig, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/9/6

参照情報

FEDORA: 2015-13423