FreeBSD:roundcube -- XSS の脆弱性(97e86d10-2ea7-11e6-ae88-002590263bf5)

high Nessus プラグイン ID 91554

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Roundcube による報告:

エリアタグの href 属性の XSS 問題を修正します(#5240)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=209841

https://github.com/roundcube/roundcubemail/issues/5240

https://seclists.org/oss-sec/2016/q2/414

http://www.nessus.org/u?4d083d34

プラグインの詳細

深刻度: High

ID: 91554

ファイル名: freebsd_pkg_97e86d102ea711e6ae88002590263bf5.nasl

バージョン: 2.4

タイプ: local

公開日: 2016/6/10

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:roundcube, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/6/10

脆弱性公開日: 2016/5/6

参照情報

CVE: CVE-2016-5103