Language:
Severity: High
ID: 65694
File Name: centos_RHSA-2013-0685.nasl
Version: 1.28
Type: local
Agent: unix
Family: CentOS Local Security Checks
Published: 3/27/2013
Updated: 1/4/2021
Supported Sensors: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus
Risk Factor: High
Score: 7.4
Risk Factor: High
Base Score: 7.5
Temporal Score: 6.2
Vector: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS Score Source: CVE-2012-5195
CPE: p-cpe:/a:centos:centos:perl-file-fetch, p-cpe:/a:centos:centos:perl-io-compress-base, p-cpe:/a:centos:centos:perl-io-compress-bzip2, p-cpe:/a:centos:centos:perl-io-compress-zlib, p-cpe:/a:centos:centos:perl-io-zlib, p-cpe:/a:centos:centos:perl-ipc-cmd, p-cpe:/a:centos:centos:perl-locale-maketext-simple, p-cpe:/a:centos:centos:perl-log-message, p-cpe:/a:centos:centos:perl-log-message-simple, p-cpe:/a:centos:centos:perl-module-build, p-cpe:/a:centos:centos:perl-module-corelist, p-cpe:/a:centos:centos:perl-module-load, p-cpe:/a:centos:centos:perl-module-load-conditional, p-cpe:/a:centos:centos:perl-module-loaded, p-cpe:/a:centos:centos:perl-module-pluggable, p-cpe:/a:centos:centos:perl-object-accessor, p-cpe:/a:centos:centos:perl, p-cpe:/a:centos:centos:perl-archive-extract, p-cpe:/a:centos:centos:perl-archive-tar, p-cpe:/a:centos:centos:perl-cgi, p-cpe:/a:centos:centos:perl-cpan, p-cpe:/a:centos:centos:perl-cpanplus, p-cpe:/a:centos:centos:perl-compress-raw-bzip2, p-cpe:/a:centos:centos:perl-compress-raw-zlib, p-cpe:/a:centos:centos:perl-compress-zlib, p-cpe:/a:centos:centos:perl-digest-sha, p-cpe:/a:centos:centos:perl-extutils-cbuilder, p-cpe:/a:centos:centos:perl-extutils-embed, p-cpe:/a:centos:centos:perl-extutils-makemaker, p-cpe:/a:centos:centos:perl-extutils-parsexs, p-cpe:/a:centos:centos:perl-package-constants, p-cpe:/a:centos:centos:perl-params-check, p-cpe:/a:centos:centos:perl-parse-cpan-meta, p-cpe:/a:centos:centos:perl-pod-escapes, p-cpe:/a:centos:centos:perl-pod-simple, p-cpe:/a:centos:centos:perl-term-ui, p-cpe:/a:centos:centos:perl-test-harness, p-cpe:/a:centos:centos:perl-test-simple, p-cpe:/a:centos:centos:perl-time-hires, p-cpe:/a:centos:centos:perl-time-piece, p-cpe:/a:centos:centos:perl-core, p-cpe:/a:centos:centos:perl-devel, p-cpe:/a:centos:centos:perl-libs, p-cpe:/a:centos:centos:perl-parent, p-cpe:/a:centos:centos:perl-suidperl, p-cpe:/a:centos:centos:perl-version, cpe:/o:centos:centos:5, cpe:/o:centos:centos:6
Required KB Items: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list
Exploit Available: true
Exploit Ease: Exploits are available
Patch Publication Date: 3/26/2013
Vulnerability Publication Date: 11/21/2012
Metasploit (TWiki MAKETEXT Remote Command Execution)
Elliot (Foswiki 1.1.5 RCE)
CVE: CVE-2012-5195, CVE-2012-5526, CVE-2012-6329, CVE-2013-1667
BID: 56287, 56562, 56950, 58311
RHSA: 2013:0685