FreeBSD : moinmoin -- XSSの脆弱性(ab804e60-d693-11e6-9171-14dae9d210b8)

medium Nessus プラグイン ID 96370

Language:

概要

リモートのFreeBSDホストに、セキュリティ関連の更新プログラムがありません。

説明

Thomas Waldmannによる報告:

- AttachFileビューのXSSの修正(マルチファイル関連)CVE-2016-7148

- GUIエディターの添付ダイアログのXSSの修正CVE-2016-7146

- GUIエディターのリンクダイアログのXSSの修正CVE-2016-9119

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://hg.moinmo.in/moin/1.9/file/1.9.9/docs/CHANGES

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=214937

http://www.nessus.org/u?3d89a925

プラグインの詳細

深刻度: Medium

ID: 96370

ファイル名: freebsd_pkg_ab804e60d69311e6917114dae9d210b8.nasl

バージョン: 3.3

タイプ: local

公開日: 2017/1/10

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS v3

リスクファクター: Medium

基本値: 6.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:moinmoin, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2017/1/9

脆弱性公開日: 2016/10/31

参照情報

CVE: CVE-2016-7146, CVE-2016-7148, CVE-2016-9119