FreeBSD:Piwik -- 远程命令执行漏洞 (23c8423e-9bff-11e0-8ea2-0019d18c446a)

high Nessus 插件 ID 55395

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Piwik 安全公告:

Piwik 1.5 版本可解决一个重大安全漏洞,其会影响所有允许提供“匿名”用户部分访问权限的 Piwik 用户。

Piwik 含有一个可从远程利用的漏洞,其可允许远程攻击者执行任意代码。只有已提供其统计数据的不受信任查看访问权限(即向匿名用户提供网站的“查看”访问权限)的安装面临风险。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=158084

https://matomo.org/blog/2011/06/piwik-1-5-security-advisory/

http://www.nessus.org/u?f890e3e2

插件详情

严重性: High

ID: 55395

文件名: freebsd_pkg_23c8423e9bff11e08ea20019d18c446a.nasl

版本: 1.10

类型: local

发布时间: 2011/6/22

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:piwik, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/6/21

漏洞发布日期: 2011/6/21