FreeBSD:Joomla! -- 核心 - 多种漏洞 (9fa1a0ac-b2e0-11e3-bb07-6cf0490a8c18)

high Nessus 插件 ID 73152

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

JSST 和 Joomla! 安全中心报告:[20140301] - 核心 - SQL 注入 不充分的转义导致 SQL 注入漏洞。[20140302] - 核心 - XSS 漏洞 不充分的转义导致 com_contact 中的 XSS 漏洞。[20140303] - 核心 - XSS 漏洞 不充分的转义导致 XSS 漏洞。
[20140304] - 核心 - 未经授权的登录 不充分的检查允许通过 GMail 认证进行未经授权的登录。

解决方案

更新受影响的数据包。

另见

http://www.nessus.org/u?356cb20e

http://www.nessus.org/u?e5e7e44a

http://www.nessus.org/u?47f311a4

http://www.nessus.org/u?b9bf48e7

http://www.nessus.org/u?ea9bbcfb

插件详情

严重性: High

ID: 73152

文件名: freebsd_pkg_9fa1a0acb2e011e3bb076cf0490a8c18.nasl

版本: 1.8

类型: local

发布时间: 2014/3/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:joomla2, p-cpe:/a:freebsd:freebsd:joomla3, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/3/23

漏洞发布日期: 2014/3/1