Language:
深刻度: High
ID: 65694
ファイル名: centos_RHSA-2013-0685.nasl
バージョン: 1.28
タイプ: local
エージェント: unix
ファミリー: CentOS Local Security Checks
公開日: 2013/3/27
更新日: 2021/1/4
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Agentless Assessment, Nessus
リスクファクター: High
スコア: 7.4
リスクファクター: High
基本値: 7.5
現状値: 6.2
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS スコアのソース: CVE-2012-5195
CPE: p-cpe:/a:centos:centos:perl, p-cpe:/a:centos:centos:perl-archive-extract, p-cpe:/a:centos:centos:perl-archive-tar, p-cpe:/a:centos:centos:perl-cgi, p-cpe:/a:centos:centos:perl-cpan, p-cpe:/a:centos:centos:perl-cpanplus, p-cpe:/a:centos:centos:perl-compress-raw-bzip2, p-cpe:/a:centos:centos:perl-compress-raw-zlib, p-cpe:/a:centos:centos:perl-compress-zlib, p-cpe:/a:centos:centos:perl-digest-sha, p-cpe:/a:centos:centos:perl-extutils-cbuilder, p-cpe:/a:centos:centos:perl-extutils-embed, p-cpe:/a:centos:centos:perl-extutils-makemaker, p-cpe:/a:centos:centos:perl-extutils-parsexs, p-cpe:/a:centos:centos:perl-file-fetch, p-cpe:/a:centos:centos:perl-io-compress-base, p-cpe:/a:centos:centos:perl-io-compress-bzip2, p-cpe:/a:centos:centos:perl-version, cpe:/o:centos:centos:5, cpe:/o:centos:centos:6, p-cpe:/a:centos:centos:perl-io-compress-zlib, p-cpe:/a:centos:centos:perl-io-zlib, p-cpe:/a:centos:centos:perl-ipc-cmd, p-cpe:/a:centos:centos:perl-locale-maketext-simple, p-cpe:/a:centos:centos:perl-log-message, p-cpe:/a:centos:centos:perl-log-message-simple, p-cpe:/a:centos:centos:perl-module-build, p-cpe:/a:centos:centos:perl-module-corelist, p-cpe:/a:centos:centos:perl-module-load, p-cpe:/a:centos:centos:perl-module-load-conditional, p-cpe:/a:centos:centos:perl-module-loaded, p-cpe:/a:centos:centos:perl-module-pluggable, p-cpe:/a:centos:centos:perl-object-accessor, p-cpe:/a:centos:centos:perl-package-constants, p-cpe:/a:centos:centos:perl-params-check, p-cpe:/a:centos:centos:perl-parse-cpan-meta, p-cpe:/a:centos:centos:perl-pod-escapes, p-cpe:/a:centos:centos:perl-pod-simple, p-cpe:/a:centos:centos:perl-term-ui, p-cpe:/a:centos:centos:perl-test-harness, p-cpe:/a:centos:centos:perl-test-simple, p-cpe:/a:centos:centos:perl-time-hires, p-cpe:/a:centos:centos:perl-time-piece, p-cpe:/a:centos:centos:perl-core, p-cpe:/a:centos:centos:perl-devel, p-cpe:/a:centos:centos:perl-libs, p-cpe:/a:centos:centos:perl-parent, p-cpe:/a:centos:centos:perl-suidperl
必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2013/3/26
脆弱性公開日: 2012/11/21
Metasploit (TWiki MAKETEXT Remote Command Execution)
Elliot (Foswiki 1.1.5 RCE)
CVE: CVE-2012-5195, CVE-2012-5526, CVE-2012-6329, CVE-2013-1667
BID: 56287, 56562, 56950, 58311
RHSA: 2013:0685