語系:
http://www.nessus.org/u?d795b7de
https://seclists.org/bugtraq/2011/Jun/38
https://seclists.org/bugtraq/2011/Sep/49
http://www.vmware.com/security/advisories/VMSA-2011-0009.html
http://lists.vmware.com/pipermail/security-announce/2011/000141.html
嚴重性: High
ID: 54990
檔案名稱: tomsawyer_get_extension_factory_activex.nasl
版本: 1.17
類型: local
代理程式: windows
系列: Windows
已發布: 2011/6/7
已更新: 2018/11/15
支援的感應器: Nessus Agent, Nessus
風險因素: High
分數: 7.4
風險因素: High
基本分數: 9.3
時間分數: 7.7
媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
必要的 KB 項目: SMB/Registry/Enumerated
可被惡意程式利用: true
可輕鬆利用: Exploits are available
修補程式發佈日期: 2011/6/3
弱點發布日期: 2011/6/3
Core Impact
Metasploit (Tom Sawyer Software GET Extension Factory Remote Code Execution)
CVE: CVE-2011-2217
BID: 48099