FreeBSD:mailman -- CSRF 保护增强 (b11ab01b-6e19-11e6-ab24-080027ef73ec)

high Nessus 插件 ID 93211

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Mark Sapiro 报告:

CSRF 保护已延伸至用户选项页面。此问题实际上已由 Tokio Kikuchi 修复,其属于 LP:#775294 补丁的一部分并预计纳入 Mailman 2.1.15,但该补丁当时尚未完全合并。完整补丁也可解决 admindb 和 edithtml 页面,以及用户选项页面和先前已修复的管理员页面问题。感谢 Nishant Agarwala 报告此问题。

解决方案

更新受影响的程序包。

另见

http://bazaar.launchpad.net/~mailman-coders/mailman/2.1/revision/1668

http://www.nessus.org/u?ac810682

http://www.nessus.org/u?674111e0

插件详情

严重性: High

ID: 93211

文件名: freebsd_pkg_b11ab01b6e1911e6ab24080027ef73ec.nasl

版本: 2.5

类型: local

发布时间: 2016/8/30

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:mailman, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/8/29

漏洞发布日期: 2016/8/19

参考资料信息

CVE: CVE-2016-6893