Oracle Linux 5:conga (ELSA-2012-0151)

medium Nessus 插件 ID 68469

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

更改描述:

[0.12.2-51.0.1.el5]
- 添加了 conga-enterprise.patch
- 添加了 conga-enterprise-Carthage.patch 以支持 OEL5
- 替换了 conga-0.12.2.tar.gz 中的 redhat 徽标图像

[0.12.2-51]
- 修复 bz711494(CVE-2011-1948 plone:反射型 XSS 漏洞)
- 修复 bz771920(CVE-2011-4924 Zope:针对 CVE-2010-1104/bz577019 的不完整的上游修补程序)

[0.12.2-45]
- 修复 bz751359(为 fence_ipmilan 的 -L 选项添加 luci 支持)

[0.12.2-44]
- 修复 bz577019(CVE-2010-1104 zope:错误页面上的 XSS)

[0.12.2-42]
- 修复 bz755935(luci_admin 手册页误导)
- 修复 bz755941(luci_admin 还原不一致)

[0.12.2-40]
- 修复排除繁忙节点在 luci 内部未正常工作的情况。

[0.12.2-38] - bz734562 的其他补丁(改进 Luci 的资源名称验证)

[0.12.2-37] - bz734562 的其他补丁(改进 Luci 的资源名称验证)

[0.12.2-36]
- 升级 luci 数据库的版本。

[0.12.2-35]
- 修复 bz739600(conga 允许资源中错误的字符)
- 修复 bz734562(改进 Luci 的资源名称验证)

[0.12.2-34]
- 修复 bz709478(Ricci 无法检测主机是否支持虚拟机)
- 修复 bz723000(修改现有的共享资源将不会更新 cluster.conf 中的引用)
- 修复 bz723188(Luci 不允许修改独立子树的 __max_restarts 和
__restart_expire_time,仅适用于不重要的资源)

[0.12.2-33]
- 修复 bz732483(安装程序包时通过 luci 创建新群集失败)

解决方案

更新受影响的 conga 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2012-March/002649.html

插件详情

严重性: Medium

ID: 68469

文件名: oraclelinux_ELSA-2012-0151.nasl

版本: 1.8

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.6

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:oracle:linux:luci, p-cpe:/a:oracle:linux:ricci, cpe:/o:oracle:linux:5

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/3/7

漏洞发布日期: 2010/3/25

参考资料信息

CVE: CVE-2010-1104, CVE-2011-1948

BID: 37765, 48005

RHSA: 2012:0151