CVE-2016-10031
** DISPUTADA ** WampServer 3.0.6 instala dos servicios llamados 'wampapache' y 'wampmysqld' con permisos de archivo débiles, ejecutando con privilegios...
- Publicado
- 27 dic 2016
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 26 dic 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 66,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
** DISPUTADA ** WampServer 3.0.6 instala dos servicios llamados 'wampapache' y 'wampmysqld' con permisos de archivo débiles, ejecutando con privilegios SYSTEM. Esto podría potencialmente permitir a un usuario local autorizado pero sin privilegios ejecutar código arbitrario con privilegios elevados en el sistema. Para explotar esta vulnerabilidad adecuadamente, el atacante local debe insertar un archivo ejecutable llamado mysqld.exe o httpd.exe y reemplazar los archivos originales. La próxima vez que comience el servicio, el archivo malicioso se ejecutará como SYSTEM. NOTA: el vendedor cuestiona la relevancia de este informe, tomando la postura de que una configuración en la que "'alguien' (un atacante) es capaz de reemplazar archivos en un PC" no es "la culpa de WampServer".
Fuentes
1Heliand Dema · windows · 26 dic 2016
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.