语言:
http://www.nessus.org/u?4fbb79d6
http://www.nessus.org/u?8481a8c9
http://www.nessus.org/u?f35fe72d
http://www.nessus.org/u?4d649bff
http://www.nessus.org/u?597f26f4
严重性: Medium
ID: 245205
文件名: liferay_7_4_3_132.nasl
版本: 1.5
类型: remote
系列: CGI abuses
发布时间: 2025/8/7
最近更新时间: 2025/9/19
支持的传感器: Nessus
Enable CGI Scanning: true
风险因素: Medium
分数: 6.7
风险因素: Medium
基本分数: 5.6
矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:P/A:N
CVSS 分数来源: CVE-2025-4604
风险因素: Medium
基本分数: 5.9
矢量: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
风险因素: Medium
Base Score: 6.9
Threat Score: 3.6
Threat Vector: CVSS:4.0/E:U
Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
CPE: cpe:/a:liferay:liferay_portal
必需的 KB 项: installed_sw/liferay_portal
排除的 KB 项: Settings/disable_cgi_scanning
补丁发布日期: 2025/5/12
漏洞发布日期: 2025/5/12
CVE: CVE-2025-3639, CVE-2025-43737, CVE-2025-43738, CVE-2025-43739, CVE-2025-43740, CVE-2025-43744, CVE-2025-43745, CVE-2025-43746, CVE-2025-43757, CVE-2025-43773, CVE-2025-43776, CVE-2025-43777, CVE-2025-43778, CVE-2025-43787, CVE-2025-4576, CVE-2025-4604
IAVA: 2025-A-0568, 2025-A-0622, 2025-A-0637, 2025-A-0678