FreeBSD:magento -- 複数の脆弱性(ea1d2530-72ce-11e5-a2a1-002590263bf5)

high Nessus プラグイン ID 86389

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Magento, Inc. による報告:

SUPEE-6482 - このパッチは、API に関連する 2 つの問題や、2 つのクロスサイトスクリプティングのリスクを解決します。

SUPEE-6285 - このパッチは、情報漏洩、リクエスト偽造、クロスサイトスクリプティングを含む、いくつかのタイプのセキュリティ関連の問題に対する保護を提供します。

SUPEE-5994 - このパッチは、顧客の情報を危険に曝す可能性がある問題を含めて、Magento Community Edition ソフトウェアの複数のセキュリティの脆弱性に対処します。

SUPEE-5344 - リモートコードの実行が悪用される可能性に対処します。

SUPEE-1533 - リモートコードの実行が悪用される 2 つの可能性に対処します。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201709

https://magento.com/tech-resources/download

http://www.nessus.org/u?5898cd4d

http://www.nessus.org/u?6be61f5e

http://www.nessus.org/u?addd0c02

プラグインの詳細

深刻度: High

ID: 86389

ファイル名: freebsd_pkg_ea1d253072ce11e5a2a1002590263bf5.nasl

バージョン: 2.5

タイプ: local

公開日: 2015/10/15

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:magento, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/10/14

脆弱性公開日: 2014/10/3