Language:
http://www.nessus.org/u?767b0137
http://www.nessus.org/u?d8999532
深刻度: Critical
ID: 58972
ファイル名: freebsd_pkg_18dffa02946a11e1be9d000c29cc39d3.nasl
バージョン: 1.15
タイプ: local
公開日: 2012/5/3
更新日: 2021/1/6
サポートされているセンサー: Nessus
リスクファクター: High
スコア: 7.4
リスクファクター: High
基本値: 7.5
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
リスクファクター: Critical
基本値: 9.8
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CPE: p-cpe:/a:freebsd:freebsd:webcalendar-devel, cpe:/o:freebsd:freebsd
必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2012/5/2
脆弱性公開日: 2012/4/28
Core Impact
Metasploit (WebCalendar 1.2.4 Pre-Auth Remote Code Injection)
Elliot (WebCalendar 1.2.4 RCE)
CVE: CVE-2012-1495, CVE-2012-1496