Fedora 16:moodle-2.0.9-1.fc16 (2012-8325)

medium Nessus 插件 ID 59338

简介

远程 Fedora 主机缺少安全更新。

描述

CVE-2012-2353 MSA-12-0024:隐藏消息访问问题 CVE-2012-2354 MSA-12-0025:个人通信访问问题 CVE-2012-2355 MSA-12-0026:测试功能问题 CVE-2012-2356 MSA-12-0027:题库功能问题 CVE-2012-2357 MSA-12-0028:不安全认证问题 CVE-2012-2358 MSA-12-0029:
信息编辑访问问题 CVE-2012-2359 MSA-12-0030:功能操纵问题 CVE-2012-2360 MSA-12-0031:Wiki 中的跨站脚本漏洞 CVE-2012-2361 MSA-12-0032:Web 服务中的跨站脚本漏洞 CVE-2012-2362 MSA-12-0033:博客中的跨站脚本漏洞 CVE-2012-2363 MSA-12-0034:潜在 SQL 注入问题 CVE-2012-2364 MSA-12-0035:“download all”中的跨站脚本漏洞 CVE-2012-2365 MSA-12-0036:类别标识符中的跨站脚本漏洞 CVE-2012-2366 MSA-12-0037:数据库活动模块中的写访问权限问题 CVE-2012-2367 MSA-12-0038:日历事件写入权限问题更正 CAS 解除捆绑。放弃捆绑的语言包。新上游,多种漏洞。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 moodle 程序包。

另见

http://www.nessus.org/u?9f5c3b83

插件详情

严重性: Medium

ID: 59338

文件名: fedora_2012-8325.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2012/6/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:moodle, cpe:/o:fedoraproject:fedora:16

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2012/5/24

参考资料信息

BID: 53626, 53627, 53629, 53632

FEDORA: 2012-8325