FreeBSD:tinyproxy -- 配置范围时,ACL 列表无效 (b9281fb9-61b2-11e0-b1ce-0019d1a7ece2)

low Nessus 插件 ID 53347

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

当附加一行以允许 IP 地址的网络时,实际上允许通过所有 IP 地址访问 tinyproxy 56。

解决方案

更新受影响的程序包。

另见

https://banu.com/bugzilla/show_bug.cgi?id=90

http://www.nessus.org/u?11750616

插件详情

严重性: Low

ID: 53347

文件名: freebsd_pkg_b9281fb961b211e0b1ce0019d1a7ece2.nasl

版本: 1.8

类型: local

发布时间: 2011/4/11

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: Low

基本分数: 2.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:tinyproxy, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/4/8

漏洞发布日期: 2010/5/18

参考资料信息

CVE: CVE-2011-1499