FreeBSD:rubygem-rails -- 多种漏洞 (be77eff6-ca91-11e0-aea3-00215c6a37bb)

high Nessus 插件 ID 55915

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

SecurityFocus 报告:

Ruby on Rails 容易受到多种漏洞影响,包括 SQL 注入、信息泄露、HTTP 标头注入、安全绕过和跨站脚本问题。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?8e728b0c

http://www.nessus.org/u?fde9bd9f

http://www.nessus.org/u?9bf05594

http://www.nessus.org/u?3d87df2b

http://www.nessus.org/u?85deb665

http://www.nessus.org/u?70cb5d77

插件详情

严重性: High

ID: 55915

文件名: freebsd_pkg_be77eff6ca9111e0aea300215c6a37bb.nasl

版本: 1.11

类型: local

发布时间: 2011/8/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:rubygem-rails, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

易利用性: No known exploits are available

补丁发布日期: 2011/8/19

漏洞发布日期: 2011/8/16

参考资料信息

BID: 49179