Fedora 13:Django-1.2.4-1.fc13 (2011-0096)

medium Nessus 插件 ID 51512

简介

远程 Fedora 主机缺少安全更新。

描述

- 2011 年 1 月 3 日星期一,Steve 'Ashcrow' Milner <me@stevemilner.org> - 1.2.4-1

- 针对多个安全问题的更新(请参阅 http://www.djangoproject.com/weblog/2010/dec/22/securi ty/)

- 2010 年 10 月 9 日星期六,Steve 'Ashcrow' Milner <me@stevemilner.org> - 1.2.3-3

- 现在为 F12+ 构建文档

- 添加了 Django-remove-djangodocs-ext.patch

- 2010 年 10 月 9 日星期六,Steve 'Ashcrow' Milner <me@stevemilner.org> - 1.2.3-2

- 移动到 dirhtml 进行文档生成

- 2010 年 1 月 13 日星期一,Steve 'Ashcrow' Milner <me@stevemilner.org> - 1.2.3-1

- http://www.djangoproject.com/weblog/2010/sep/10/123/ 的更新

- 2010 年 9 月 9 日星期二,Steve 'Ashcrow' Milner <me@stevemilner.org> - 1.2.2-1

- CVE-2010-3082 的更新(请参阅 http://www.djangoproject.com/weblog/2010/sep/08/security-release/)

- 已删除 Django-hash-compat-13310.patch,因为此版本已随附该修补程序

- 2010 年 7 月 21 日星期三,David Malcolm <dmalcolm@redhat.com>
- 1.2.1-6

- 针对 https://fedoraproject.org/wiki/Features/Python_2.7/MassRebuild 所述进行了重新构建

- 2010 年 6 月 8 日星期二,Steve 'Ashcrow' Milner <stevem@gnulinux.net> - 1.2.1-5

- 已按 BZ#601212 添加 http://code.djangoproject.com/changeset/13310?format=diff&new=13310

- 2010 年 6 月 3 日星期四,'Ashcrow' Milner <stevem@gnulinux.net> - 1.2.1-4

- 在 >= rhel6 版中纳入 egg

- 2010 年 6 月 3 日星期四,Michel Salim <salimma@fedoraproject.org> - 1.2.1-3

- 使用生成的 %{name}.lang,而非手动纳入每个区域设置配置文件

- 暂时使主程序包在 Rawhide 中提供 -doc 以修复升级路径,直到上游文档以 Sphinx 1.0 构建

- 2010 年 5 月 27 日星期四,Steve 'Ashcrow' Milner <stevem@gnulinux.net> - 1.2.1-2

- 允许在 F13 中构建文档,只是因为 F14 表现异常

- 2010 年 5 月 25 日星期二,Steve 'Ashcrow' Milner <stevem@gnulinux.net> - 1.2.1-1

- 新版本的更新。

- 已按 BZ#584866 添加 lang 文件。

- 已变更 %{python_sitelib}/django/contrib/admin/media/js/compre ss.py 的权限

- %files 列出许多明确文件,以减少重复的文件清单

- 文档目前不是构建于 F-13

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 Django 程序包。

另见

https://github.com/django/django/commit/adc9458541

https://www.djangoproject.com/weblog/2010/dec/22/security/

https://www.djangoproject.com/weblog/2010/sep/08/security-release/

https://www.djangoproject.com/weblog/2010/sep/10/123/

https://bugzilla.redhat.com/show_bug.cgi?id=665373

https://fedoraproject.org/wiki/Features/Python_2.7/MassRebuild

http://www.nessus.org/u?f21a156f

插件详情

严重性: Medium

ID: 51512

文件名: fedora_2011-0096.nasl

版本: 1.12

类型: local

代理: unix

发布时间: 2011/1/14

最近更新时间: 2021/1/11

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:django, cpe:/o:fedoraproject:fedora:13

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2011/1/4

参考资料信息

CVE: CVE-2010-4534, CVE-2010-4535

FEDORA: 2011-0096