CVE-2016-1240
Debian jessie पर tomcat7 पैकेज 7.0.56-3+deb8u4 से पहले और tomcat8 पैकेज 8.0.14-1+deb8u3 से पहले, Ubuntu 12.04 LTS पर tomcat6 और libtomcat6-java पैकेज...
- प्रकाशित
- 3 अक्टू॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 3 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian jessie पर tomcat7 पैकेज 7.0.56-3+deb8u4 से पहले और tomcat8 पैकेज 8.0.14-1+deb8u3 से पहले, Ubuntu 12.04 LTS पर tomcat6 और libtomcat6-java पैकेज 6.0.35-1ubuntu3.8 से पहले, Ubuntu 14.04 LTS पर tomcat7 और libtomcat7-java पैकेज 7.0.52-1ubuntu0.7 से पहले, तथा Ubuntu 16.04 LTS पर tomcat8 और libtomcat8-java पैकेज 8.0.32-1ubuntu1.2 से पहले स्थित tomcat7 पैकेज में शामिल Tomcat init script, tomcat खाते तक पहुंच रखने वाले स्थानीय उपयोगकर्ताओं को Catalina लॉग फ़ाइल पर सिमलिंक हमले के माध्यम से root विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि /var/log/tomcat7/catalina.out द्वारा प्रदर्शित किया गया है।
स्रोत
3- CVE_Projectएक्सप्लॉइट
CVE-2016-1240 एक्सप्लॉइट और पैच
- Offensiveएक्सप्लॉइट
इनके लिए पुनरुत्पादक एक्सप्लॉइट्स: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।