Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.10.2014.0387
Kategorie:Mageia Linux Local Security Checks
Titel:Mageia: Security Advisory (MGASA-2014-0387)
Zusammenfassung:The remote host is missing an update for the 'php-pear-CAS' package(s) announced via the MGASA-2014-0387 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'php-pear-CAS' package(s) announced via the MGASA-2014-0387 advisory.

Vulnerability Insight:
Updated php-pear-CAS packages fix security vulnerabilities:

A flaw in php-pear-CAS before 1.3.3, utilized by Moodle, has been found which
could potentially allow unauthorised access and privilege escalation
(CVE-2014-4172).

Affected Software/OS:
'php-pear-CAS' package(s) on Mageia 3, Mageia 4.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2014-4172
http://lists.fedoraproject.org/pipermail/package-announce/2014-August/137182.html
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=759718
https://bugzilla.redhat.com/show_bug.cgi?id=1131350
https://exchange.xforce.ibmcloud.com/vulnerabilities/95673
https://github.com/Jasig/dotnet-cas-client/commit/f0e030014fb7a39e5f38469f43199dc590fd0e8d
https://github.com/Jasig/java-cas-client/commit/ae37092100c8eaec610dab6d83e5e05a8ee58814
https://github.com/Jasig/phpCAS/blob/master/docs/ChangeLog
https://github.com/Jasig/phpCAS/pull/125
https://issues.jasig.org/browse/CASC-228
https://www.debian.org/security/2014/dsa-3017.en.html
https://www.mail-archive.com/cas-user@lists.jasig.org/msg17338.html
CopyrightCopyright (C) 2022 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.