Ubuntu 16.04ESM/18.04ERM20.04LTS/22.04LTS

高位奈苏斯插件ID 178780

简表

远程Ubuntu主机缺一个或多个安全更新

描述性

远程Ubuntu16.04ESM/18.04ERTS/20.04LTS/22.04LTS主机安装包受多脆弱度影响,Un-6243-1咨询中引用

send_emailsget-web/weapp/graphite/compser/Views.py脆弱SERF端点可被攻击者使用以图网络服务器请求任何资源响应SERF请求编码成图像文件并发至e-mail地址供攻击者提供攻击者可提取信息
(CVE-2017-18638)

微信网站发现易损性并归为问题脆弱度影响未知代码组件CookieHandler操作引导跨站脚本编程可远程启动攻击开发活动已公诸于众并可用公元前2f178f490e10efc03cd1d27c72f64e推荐应用补丁修复问题
VDB-216742为此脆弱点分配标识符CVE-2022-4728

微信网站发现易损性并归为问题这个问题会影响模版名处理器某些未知处理操作引导跨站脚本编程可远程启动攻击开发活动已公诸于众并可用公元前2f178f490e10efc03cd1d27c72f64e推荐应用补丁修复问题相关标识符VDB-216743CVE-2022-4729

微信网发现易损被归为问题类受撞击函数未知 绝对时间范围处理器操作引导跨站脚本编程有可能远程攻击开发活动已公诸于众并可用
公元前2f178f490e10efc03cd1d27c72f64e推荐应用补丁修复问题VDB-216744CVE-2022-4730

注意Nessus没有测试这些问题,而是只依赖应用自报版号

求解

更新受影响的石墨网包

并见

https://ubuntu.com/security/notices/USN-6243-1

插件细节

严重性 :高位

身份证 :178780

文件名 :ubuntu_USN-6243-1.nasl

版本化 :1.0

类型 :本地化

代理 :unix连接

家庭问题 :Ubuntu局部安全检查

发布 :7/25/2023

更新 :7/25/2023

支持传感器 :无疑评估AWS,无疑评估Azure,无疑评估代理,内苏斯代理,无代理评估

风险信息

VPR

风险因子 :中度

分数 :4.4

CVSS v2

风险因子 :中度

基础评分 :5

时间评分 :3.9

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS评分源 :CVE2017-18638

CVSSv3

风险因子 :高位

基础评分 :7.5

时间评分 :6.7

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

时间向量 :CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:canonical:ubuntu_linux:20.04:-:lts,cpe:/o:canonical:ubuntu_linux:22.04:-:lts,cpe:/o:canonical:ubuntu_linux:16.04:-:esm,cpe:/o:canonical:ubuntu_linux:18.04:-:esm,p-cpe:/a:canonical:ubuntu_linux:graphite-web

需要kb项 :主机/cpu,Host/Debian/dpkg-l,主机/Ubuntu,Host/Ubuntu/release

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :7/25/2023

漏洞发布日期 :10/11/2019

参考信息

CVE系统 :CVE2017-18638,CVE2022-4728,CVE2022-4729,CVE2022-4730

USN :6243-1

Baidu
map