Fedora 21:drupal7-migrate-2.8-1.fc21 (2015-11314)

high Nessus 插件 ID 84849

简介

远程 Fedora 主机缺少安全更新。

描述

## 7.x-2.8

**请参阅 [SA-CONTRIB-2015-130](https://www.drupal.org/node/2516678)**

**功能和增强**

- 问题 #2379289:migrate-import --更新似乎未起到预料中的效果,如果映射不可连接,是 highwater 字段导致的吗?

- 问题 #2403643:Migration::applyMappings() 无法处理多字段子字段

- 问题 #2472045:仅在字段可进行翻译时才添加语言子字段

- 问题 #2474809:缺少迁移依存关系时错误消息反应迟钝

- 问题 #2397791:MigrationBase::handleException 应通过 field_attach_validate() 处理多种错误

- 问题 #2309563:添加对通过通配符名称来运行的迁移的支持

- 问题 #2095841:添加 MigrationBase 方法以启用/禁用邮件系统。

- 问题 #2419373:改进将源迁移和 MigrateSQLMap 结合使用时的性能

- 问题 #2141687:迁移文件时使错误消息包含更多信息

**缺陷补丁**

- 添加字段审查以防止 XSS 的可能性 - 请参阅安全公告 https://security.drupal.org/node/155268。

- 问题 #2447115:映射编辑器未正确保存 XML 映射

- 问题 #2497015:重新映射分类术语打破从属迁移中的术语参考导入

- 问题 #2488560:MigrateSourceList 和 MigrateSourceMultiItems getNextRow() 在仅一次迭代后停止

- 问题 #2446105:映射和保存之后,源字段重置为“不迁移”

- 问题 #2415977:/tmp 已在 migrate_ui 中进行硬编码

- 问题 #2475473:Drush idlist 选项已中断

- 问题 #2465387:在通过 Drush 进行迁移导入期间存在未知选项 --stop

**重要:如果从 Migrate 2.5 或更早版本进行升级,**

迁移开发人员将需要为其角色添加“高级迁移信息”权限,以继续查看其使用的 UI 中的所有信息。

不再支持自动注册(仅根据类名称注册类,无需调用 registerMigration 或 hook_migrate_api 中的定义)。不再自动注册 hook_migrate_api() 中定义的类 - 请运行 drush migrate-register 或使用 UI 中的“注册表”按钮进行注册。

迁移类构造函数现在应始终接受 $ 参数数组作为第一个参数并传递至父迁移类构造函数。此版本支持传递组对象或不传递任何内容的旧迁移,但已弃用这些方法。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 drupal7-migrate 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1238486

http://www.nessus.org/u?a278f0ba

http://www.nessus.org/u?5fd355c7

https://www.drupal.org/node/2516678

插件详情

严重性: High

ID: 84849

文件名: fedora_2015-11314.nasl

版本: 2.6

类型: local

代理: unix

发布时间: 2015/7/20

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:drupal7-migrate, cpe:/o:fedoraproject:fedora:21

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/7/10

漏洞发布日期: 2015/7/10

参考资料信息

FEDORA: 2015-11314