Fedora 21:drupal6-6.37-1.fc21 (2015-14442)

high Nessus 插件 ID 85823

简介

远程 Fedora 主机缺少安全更新。

描述

Drupal 6 系列的维护和安全版本。此版本修复了**安全漏洞**。强烈建议在阅读以下说明和安全公告后,[尽快升级] 站点 (https://www.drupal.org/node/1494290):[Drupal 核心 - 危急 - 多种漏洞 - SA-CORE-2015-003](https://www.drupal.org/SA-CORE-2015-003) 不包括其他补丁。此版本未对 .htaccess、robots.txt 或默认 settings.php 文件进行任何更改,因此无需升级这些文件的自定义版本。#### 已知问题:
无。#### 6.36 版本以来的重大更改:* 出于安全原因,自动完成系统现在仅向非 clean URL 提交 Ajax 请求(虽然已针对使用 clean URL 提交请求的自定义代码准备了相应的保护措施)。自动完成启用的文本字段中有一个新形式的 API #process 函数,自动完成需要该函数正常工作;自定义和第三方模块应确保更改表单上的文本字段时不会意外覆盖此 #process 函数。部分安全补丁还包含对 theme_textfield() 的更改;建议替代此主题函数的站点同样进行这些更改(有关详细信息,请参阅该 diff 的 theme_textfield 部分)。* 如果表单 API 标记验证失败(例如,检测到跨站请求伪造,或用户尝试在注销并再次登录后提交表单),则表单 API 将跳过调用表单元素值回调(Drupal 核心提供的一系列安全回调除外)。在极少数情况下,当用户提交表单并收到标记验证错误时这可能会导致数据丢失,但预期总体影响很小。

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 drupal6 程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=1255662

http://www.nessus.org/u?41197fd1

http://www.nessus.org/u?ec0d7cc2

https://www.drupal.org/node/1494290

插件详情

严重性: High

ID: 85823

文件名: fedora_2015-14442.nasl

版本: 2.9

类型: local

代理: unix

发布时间: 2015/9/8

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:drupal6, cpe:/o:fedoraproject:fedora:21

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/9/6

参考资料信息

CVE: CVE-2015-6658, CVE-2015-6659, CVE-2015-6660, CVE-2015-6661, CVE-2015-6665

FEDORA: 2015-14442