Language:
https://wordpress.org/plugins/wp-syntax/#changelog
https://plugins.trac.wordpress.org/changeset/395779/wp-syntax
深刻度: High
ID: 40592
ファイル名: wp_syntax_cmd_exec.nasl
バージョン: 1.21
タイプ: remote
ファミリー: CGI abuses
公開日: 2009/8/14
更新日: 2021/1/19
サポートされているセンサー: Nessus
リスクファクター: Medium
スコア: 6.7
リスクファクター: Medium
基本値: 6.8
現状値: 5.3
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
リスクファクター: High
基本値: 8.8
現状値: 7.9
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C
CPE: cpe:/a:wordpress:wordpress, cpe:/a:ryan.mcgeary:wp-syntax
必要な KB アイテム: installed_sw/WordPress, www/PHP
エクスプロイトの容易さ: No exploit is required
Nessus によりエクスプロイト済み: true
パッチ公開日: 2011/6/10
脆弱性公開日: 2009/8/13
CVE: CVE-2009-2852
BID: 36040
CWE: 20