FreeBSD:py-djblets -- 自我 XSS 漏洞 (df328fac-f942-11e5-92ce-002590263bf5)

high Nessus 插件 ID 90338

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Djblets 发行说明报告:

最近在 datagrid 模板中发现一个漏洞,其允许攻击者生成任何 datagrid 页面的 URL,而其中的列排序值含有恶意代码。如果用户访问该 URL,然后点击该列,系统便会执行代码。

此漏洞是因为模板未转义用户提供的值所导致。

解决方案

更新受影响的程序包。

另见

https://www.reviewboard.org/docs/releasenotes/djblets/0.9.2/

http://www.nessus.org/u?08988928

插件详情

严重性: High

ID: 90338

文件名: freebsd_pkg_df328facf94211e592ce002590263bf5.nasl

版本: 2.3

类型: local

发布时间: 2016/4/5

最近更新时间: 2021/1/4

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:py27-djblets, p-cpe:/a:freebsd:freebsd:py32-djblets, p-cpe:/a:freebsd:freebsd:py33-djblets, p-cpe:/a:freebsd:freebsd:py34-djblets, p-cpe:/a:freebsd:freebsd:py35-djblets, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/4/3

漏洞发布日期: 2016/3/1