Language:
深刻度: Medium
ID: 230539
ファイル名: unpatched_CVE_2025_23419.nasl
バージョン: 1.10
タイプ: local
エージェント: unix
ファミリー: Misc.
公開日: 2025/3/6
更新日: 2025/11/14
サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus
リスクファクター: Low
スコア: 2.2
リスクファクター: Medium
基本値: 5.8
現状値: 4.9
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N
CVSS スコアのソース: CVE-2025-23419
リスクファクター: Medium
基本値: 4.3
現状値: 4
ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
現状ベクトル: CVSS:3.0/E:U/RL:U/RC:C
リスクファクター: Medium
Base Score: 5.3
Threat Score: 1.3
Threat Vector: CVSS:4.0/E:U
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CPE: p-cpe:/a:centos:centos:nginx-mod-mail, p-cpe:/a:centos:centos:nginx-mod-http-image-filter, p-cpe:/a:redhat:enterprise_linux:nginx-mod-mail, p-cpe:/a:redhat:enterprise_linux:nginx, p-cpe:/a:centos:centos:nginx-mod-devel, p-cpe:/a:centos:centos:nginx-all-modules, p-cpe:/a:redhat:enterprise_linux:nginx-mod-http-perl, cpe:/o:redhat:enterprise_linux:9, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, p-cpe:/a:centos:centos:nginx-mod-stream, p-cpe:/a:redhat:enterprise_linux:nginx-mod-devel, p-cpe:/a:redhat:enterprise_linux:nginx-core, cpe:/o:centos:centos:8, p-cpe:/a:centos:centos:nginx, p-cpe:/a:centos:centos:nginx-mod-http-perl, p-cpe:/a:redhat:enterprise_linux:nginx-filesystem, cpe:/o:redhat:enterprise_linux:8, cpe:/o:canonical:ubuntu_linux:14.04:-:lts, p-cpe:/a:centos:centos:nginx-mod-http-xslt-filter, p-cpe:/a:centos:centos:nginx-filesystem, p-cpe:/a:redhat:enterprise_linux:nginx-all-modules, p-cpe:/a:redhat:enterprise_linux:nginx-mod-http-image-filter, p-cpe:/a:redhat:enterprise_linux:nginx-mod-stream, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:centos:centos:nginx-core, p-cpe:/a:canonical:ubuntu_linux:nginx, p-cpe:/a:redhat:enterprise_linux:nginx-mod-http-xslt-filter
必要な KB アイテム: Host/OS/identifier, Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched
エクスプロイトの容易さ: No known exploits are available
脆弱性公開日: 2025/2/5
CVE: CVE-2025-23419