言語:
http://www.nessus.org/u?1161f5f6
https://www.securityfocus.com/archive/1/528982/30/0/threaded
深刻度: Medium
ID: 70497
ファイル名: zabbix_frontend_1_8_18rc1.nasl
バージョン: 1.12
タイプ: remote
ファミリー: CGI abuses
公開日: 2013/10/18
更新日: 2022/4/11
構成: パラノイドモードの有効化, 徹底的なチェックを有効にする
リスクファクター: High
スコア: 7.4
リスクファクター: Medium
Base Score: 6.8
Temporal Score: 5.9
ベクトル: AV:N/AC:M/Au:N/C:P/I:P/A:P
現状ベクトル: E:H/RL:OF/RC:C
CPE: cpe:/a:zabbix:zabbix
必要な KB アイテム: www/zabbix, Settings/ParanoidReport
エクスプロイトが利用可能: true
エクスプロイトの容易さ: No exploit is required
パッチ公開日: 2013/10/2
脆弱性公開日: 2013/10/2
Metasploit (Zabbix 2.0.8 SQL Injection and Remote Code Execution)
Elliot (Zabbix httpmon.php SQL Injection)
CVE: CVE-2013-5743
BID: 62794