FreeBSD:apache22 -- 多个漏洞 (9c88d8a8-8372-11e2-a010-20cf30e32f6d)

medium Nessus 插件 ID 64989

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Apache HTTP SERVER PROJECT 报告:低危:因未转义的主机名而造成的 XSS CVE-2012-3499 因 mod_info、mod_status、mod_imagemap、mod_ldap 和 mod_proxy_ftp 中未转义的主机名和 URI HTML 输出而造成的各种 XSS 缺陷。中危:mod_proxy_balancer 中的 XSS CVE-2012-4558 影响 mod_proxy_balancer 管理界面的 XSS 缺陷。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?8cb43c73

插件详情

严重性: Medium

ID: 64989

文件名: freebsd_pkg_9c88d8a8837211e2a01020cf30e32f6d.nasl

版本: 1.10

类型: local

发布时间: 2013/3/4

最近更新时间: 2021/1/6

风险信息

VPR

风险因素: Low

分数: 3

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:apache22, p-cpe:/a:freebsd:freebsd:apache22-event-mpm, p-cpe:/a:freebsd:freebsd:apache22-itk-mpm, p-cpe:/a:freebsd:freebsd:apache22-peruser-mpm, p-cpe:/a:freebsd:freebsd:apache22-worker-mpm, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/3/2

漏洞发布日期: 2012/10/7

参考资料信息

CVE: CVE-2012-3499, CVE-2012-4558