語系:
https://www.htbridge.com/advisory/HTB23070
https://www.zenphoto.org/news/zenphoto-1.4.2.1
嚴重性: Medium
ID: 58454
檔案名稱: zenphoto_1_4_2_1.nasl
版本: 1.10
類型: remote
系列: CGI abuses
已發布: 2012/3/23
已更新: 2022/4/11
組態: 啟用 Paranoid 模式, 啟用徹底檢查
支援的感應器: Nessus
風險因素: High
分數: 7.4
風險因素: Medium
基本分數: 6.8
時間分數: 5
媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P
CPE: cpe:/a:zenphoto:zenphoto
必要的 KB 項目: Settings/ParanoidReport, www/zenphoto
排除在外的 KB 項目: Settings/disable_cgi_scanning
可輕鬆利用: No exploit is required
修補程式發佈日期: 2012/2/8
弱點發布日期: 2012/1/19
Elliot (Zenphoto 1.4.2 RCE)
CVE: CVE-2012-0993, CVE-2012-0994, CVE-2012-0995
BID: 51916