FreeBSD:magento -- 多种漏洞 (ea1d2530-72ce-11e5-a2a1-002590263bf5)

high Nessus 插件 ID 86389

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Magento, Inc. 报告:

SUPEE-6482 - 此修补程序解决了两个与 API 相关的问题,以及两个跨站脚本风险。

SUPEE-6285 - 此修补程序可防范多种类型的安全相关问题,包括信息泄漏、请求伪造和跨站脚本。

SUPEE-5994 - 此修补程序解决了 Magento Community Edition 软件中的多种安全漏洞,包括可将客户信息置于危险中的问题。

SUPEE-5344 - 解决了潜在的远程代码执行利用。

SUPEE-1533 - 解决了两个潜在的远程代码执行利用。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=201709

https://magento.com/tech-resources/download

http://www.nessus.org/u?5898cd4d

http://www.nessus.org/u?6be61f5e

http://www.nessus.org/u?addd0c02

插件详情

严重性: High

ID: 86389

文件名: freebsd_pkg_ea1d253072ce11e5a2a1002590263bf5.nasl

版本: 2.5

类型: local

发布时间: 2015/10/15

最近更新时间: 2021/1/6

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:magento, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/10/14

漏洞发布日期: 2014/10/3