CVE-2016-1240
يسمح سكربت init الخاص بـ Tomcat في الحزمة tomcat7 قبل الإصدار 7.0.56-3+deb8u4 والحزمة tomcat8 قبل الإصدار 8.0.14-1+deb8u3 على Debian jessie، وفي الحزمتين...
- تم النشر
- 03/10/2016
- محدث
- 05/08/2024
- تخصيص CNA
- debian
- الأدلة المرصودة
- 03/10/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح سكربت init الخاص بـ Tomcat في الحزمة tomcat7 قبل الإصدار 7.0.56-3+deb8u4 والحزمة tomcat8 قبل الإصدار 8.0.14-1+deb8u3 على Debian jessie، وفي الحزمتين tomcat6 وlibtomcat6-java قبل الإصدار 6.0.35-1ubuntu3.8 على Ubuntu 12.04 LTS، وفي الحزمتين tomcat7 وlibtomcat7-java قبل الإصدار 7.0.52-1ubuntu0.7 على Ubuntu 14.04 LTS، وفي الحزمتين tomcat8 وlibtomcat8-java قبل الإصدار 8.0.32-1ubuntu1.2 على Ubuntu 16.04 LTS، للمستخدمين المحليين الذين لديهم حق الوصول إلى حساب tomcat باكتساب صلاحيات الجذر (root) عبر هجوم رابط رمزي (symlink attack) على ملف سجل Catalina، كما يتضح من /var/log/tomcat7/catalina.out.
المصادر
3- CVE_Projectاستغلال
استغلال وتصحيح CVE-2016-1240
- Offensiveاستغلال
استغلالات قابلة للتكرار لـ: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.