CVE-2016-9795
يسمح برنامج casrvc في CA Common Services، المستخدم في CA Client Automation 12.8 و12.9 و14.0؛ وCA SystemEDGE 5.8.2 و5.9؛ وCA Systems Performance for...
- تم النشر
- 27/01/2017
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح برنامج casrvc في CA Common Services، المستخدم في CA Client Automation 12.8 و12.9 و14.0؛ وCA SystemEDGE 5.8.2 و5.9؛ وCA Systems Performance for Infrastructure Managers 12.8 و12.9؛ وCA Universal Job Management Agent 11.2؛ وCA Virtual Assurance for Infrastructure Managers 12.8 و12.9؛ وCA Workload Automation AE 11 و11.3 و11.3.5 و11.3.6 على أنظمة AIX وHP-UX وLinux وSolaris، للمستخدمين المحليين بتعديل ملفات عشوائية، وبالتالي الحصول على صلاحيات الجذر، عبر نواقل مرتبطة بعدم كفاية التحقق.
المصادر
1إعادة فحص تصعيد الامتيازات CVE-2016-9795 (ملف casrvc الثنائي من حزمة CA Common Services)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.