CVE-2016-8020
ثغرة التحكم غير السليم في توليد الكود في Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (والإصدارات الأقدم) تسمح للمستخدمين المصادق عليهم عن بُعد...
- تم النشر
- 14/03/2017
- محدث
- 06/08/2024
- تخصيص CNA
- intel
- الأدلة المرصودة
- 13/12/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة التحكم غير السليم في توليد الكود في Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (والإصدارات الأقدم) تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ كود عشوائي عبر مُعامل طلب HTTP مُصمم خصيصًا.
المصادر
2- exploit-CVE-2016-8016-25استغلال
McAfee Virus Scan for Linux ثغرات عن بعد متعددة (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.