Debian dla-4112:php-horde-editor - 安全更新

high Nessus 插件 ID 233813

简介

远程 Debian 主机缺少与安全相关的更新。

描述

远程 Debian 11 主机上安装的一个程序包受到 dla-4112 公告中提及的一个漏洞影响。

- ------------------------------------------------------------------------- Debian LTS 公告 DLA-4112-1 [email protected] https://www.debian.org/lts/security/Sylvain Beucler 2025 年 4 月 3 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包:php-horde-editor 版本:2.0.5+debian0-5+deb11u1 Debian 缺陷:1042715

Horde Editor 是适用于 Horde 群件平台的 HTML 编辑器,通常在其 IMP webmail 组件中使用,依赖 CKEditor v3。
CKEditor v3 达到了 EOL 且在 Debian bullseye 中不受支持。
此更新升级到 CKEditor v4,这是向 CKEditor v5 迁移的第一步。

对于 Debian 11 bullseye,已在 2.0.5+debian0-5+deb11u1 版本中修复此问题。

我们建议您升级 php-horde-editor 程序包。

如需了解 php-horde-editor 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/php-horde-editor

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 php-horde-editor 程序包。

另见

http://www.nessus.org/u?06b84171

https://packages.debian.org/source/bullseye/php-horde-editor

插件详情

严重性: High

ID: 233813

文件名: debian_DLA-4112.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2025/4/3

最近更新时间: 2025/4/3

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:php-horde-editor

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2025/4/3

漏洞发布日期: 2025/4/3