Fedora 19:ReviewBoard-1.7.11-1.fc19 (2013-11682)

medium Nessus 插件 ID 67318

简介

远程 Fedora 主机缺少安全更新。

描述

- 新上游版本 1.7.11

- http://www.reviewboard.org/docs/releasenotes/reviewboard/1.7.11/

- 缺陷补丁:

- 修复了与 Python 2.5 的兼容性

- 修复了“支持”的下拉箭头和较旧版 Internet Explorer 上的帐户名称

- 新上游版本 1.7.10

- http://www.reviewboard.org/docs/releasenotes/reviewboard/1.7.10/

- 安全更新:

- 修复了用户在某些情况下可在自动完成小组件中触发脚本错误的 XSS 漏洞

- Web API 变更:

- 为注释资源添加了 n ?order-by=<fieldname> 查询参数,允许按行号等字段排序(对于 diff 注释)

- 为屏幕截图资源添加了 filename 字段,用于提供屏幕截图的基本文件名(不含路径)

- 为屏幕截图资源添加了 review_url 字段,用于提供屏幕截图审查页面的 URL

- 为屏幕截图注释资源添加了 thumbnail_url 字段,用于提供加注释的屏幕截图片段的 URL

- 为文件附件注释资源添加了 link_text 字段,用于显示指向该文件的任何链接的文本。这可能根据注释而有所不同

- 为文件附件注释资源添加了 review_url 字段,用于提供文件审查页面的 URL

- 为文件附件注释资源添加了 thumbnail_html 字段,用于提供 HTML 以便渲染所渲染文件部分的缩略图(如果有)

- UI 变更:

- 改进了问题摘要表的外观和感觉。
更加整洁,不再因注释文本长而出现奇怪外观

- 缺陷补丁:

- 修复了在删除具有相对时间戳的元素时发生的周期性无害 JavaScript 错误

- 编辑或重新排序仪表板列在仪表板重新加载后不再中断

- 仪表板中的相对时间戳在仪表板重新加载后不再中断

- 时区的最大大小已增加,允许更长的时区字符串

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 ReviewBoard 程序包。

另见

https://www.reviewboard.org/docs/releasenotes/reviewboard/1.7.10/

https://www.reviewboard.org/docs/releasenotes/reviewboard/1.7.11/

https://bugzilla.redhat.com/show_bug.cgi?id=977423

http://www.nessus.org/u?15beef12

插件详情

严重性: Medium

ID: 67318

文件名: fedora_2013-11682.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:reviewboard, cpe:/o:fedoraproject:fedora:19

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/6/25

参考资料信息

CVE: CVE-2013-2209

BID: 60743

FEDORA: 2013-11682