FreeBSD:bugzilla -- 多种漏洞 (dc8741b9-c5d5-11e0-8a8e-00151735203a)

medium Nessus 插件 ID 55847

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Bugzilla 安全公告:

已在 Bugzilla 中发现以下安全问题:

- Internet Explorer 8 和之前版本以及 Safari 5.0.6 之前的版本在“Raw Unified”模式下查看修补程序时会嗅探内容,进而可能因为在附件中执行恶意代码而触发跨站脚本攻击。

- 创建或更新缺陷时,可以判断特定群组名称是否存在。

- 编辑附件标记时,其中包含新行的附件描述可能会导致在发送给被请求者或请求者的电子邮件通知中注入构建的标头。

- 如果攻击者可以访问某个用户的会话,则可以在不通知该用户相关变更的情况下修改该用户的电子邮件地址。

- 已上传附件的临时文件在 Windows 上不会被删除,这可让具有服务器本地访问权限的用户读取这些文件。

- 在 Bugzilla 3.4.11 之前的版本中,如果 BUGLIST cookie 遭到入侵,则它可在查看缺陷报告时用来注入 HTML 代码,进而导致跨站脚本攻击。

鼓励尽快升级所有受影响的安装。

解决方案

更新受影响的程序包。

另见

https://bugzilla.mozilla.org/show_bug.cgi?id=637981

https://bugzilla.mozilla.org/show_bug.cgi?id=653477

https://bugzilla.mozilla.org/show_bug.cgi?id=674497

https://bugzilla.mozilla.org/show_bug.cgi?id=657158

https://bugzilla.mozilla.org/show_bug.cgi?id=670868

https://bugzilla.mozilla.org/show_bug.cgi?id=660502

https://bugzilla.mozilla.org/show_bug.cgi?id=660053

http://www.nessus.org/u?65bad0b4

插件详情

严重性: Medium

ID: 55847

文件名: freebsd_pkg_dc8741b9c5d511e08a8e00151735203a.nasl

版本: 1.9

类型: local

发布时间: 2011/8/15

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:bugzilla, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/8/13

漏洞发布日期: 2011/8/4

参考资料信息

CVE: CVE-2011-2379, CVE-2011-2380, CVE-2011-2381, CVE-2011-2976, CVE-2011-2977, CVE-2011-2978, CVE-2011-2979