FreeBSD:i2p -- 多种漏洞 (13419364-1685-11e4-bf04-60a44c524f57)

high Nessus 插件 ID 76879

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

i2p 项目报告:

由 Exodus Intelligence 报告的 XSS 和远程执行漏洞。

Exodus Intelligence 报告:

我们发现的漏洞能够通过特别构建的负载执行远程代码。可定制此负载以取消用户掩码并显示用户在“数秒”内进行连接的公共 IP 地址。

解决方案

更新受影响的程序包。

另见

http://blog.exodusintel.com/2014/07/23/silverbullets_and_fairytails/

https://geti2p.net/en/blog/post/2014/07/26/0.9.14-Release

http://www.nessus.org/u?78c7a50c

插件详情

严重性: High

ID: 76879

文件名: freebsd_pkg_13419364168511e4bf0460a44c524f57.nasl

版本: 1.5

类型: local

发布时间: 2014/7/29

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:i2p, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/7/28

漏洞发布日期: 2014/7/24