言語 :
Tenable では、すべての脆弱性に対して動的な VPR が計算されます。VPR は脆弱性の情報を、脅威インテリジェンスや機械学習アルゴリズムと組み合わせて、攻撃時に最も悪用される可能性の高い脆弱性を予測します。詳細は、 「VPR とは何で、CVSS とはどう違うのか」を参照してください。
VPR スコア : 1.4
http://downloads.asterisk.org/pub/security/AST-2016-001.html
http://downloads.asterisk.org/pub/security/AST-2016-002.html
http://downloads.asterisk.org/pub/security/AST-2016-003.html
https://www.imperialviolet.org/2011/09/23/chromeandbeast.html
深刻度: Medium
ID: 88715
ファイル名: asterisk_ast_2016_003.nasl
バージョン: 1.12
タイプ: remote
ファミリー: Misc.
公開日: 2016/2/12
更新日: 2019/11/19
依存関係: asterisk_detection.nasl
構成: パラノイドモードが有効
リスクファクター: Medium
VPR スコア: 1.4
CVSS スコアのソース: CVE-2011-3389
Base Score: 4.3
Temporal Score: 3.2
ベクトル: AV:N/AC:M/Au:N/C:P/I:N/A:N
現状ベクトル: E:U/RL:OF/RC:C
CPE: cpe:/a:digium:asterisk
必要な KB アイテム: asterisk/sip_detected, Settings/ParanoidReport
エクスプロイトの容易さ: No known exploits are available
パッチ公開日: 2016/2/3
脆弱性公開日: 2011/8/31
CVE: CVE-2011-3389
CERT: 864643