CVE-2016-1247
Debian jessie पर 1.6.2-5+deb8u3 से पहले का nginx पैकेज, Ubuntu 14.04 LTS पर 1.4.6-1ubuntu3.6 से पहले के nginx पैकेज, Ubuntu 16.04 LTS पर 1.10.0-0ubuntu0.16.04.3 से पहले...
- प्रकाशित
- 29 नव॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 16 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian jessie पर 1.6.2-5+deb8u3 से पहले का nginx पैकेज, Ubuntu 14.04 LTS पर 1.4.6-1ubuntu3.6 से पहले के nginx पैकेज, Ubuntu 16.04 LTS पर 1.10.0-0ubuntu0.16.04.3 से पहले के [nginx पैकेज], Ubuntu 16.10 पर 1.10.1-0ubuntu1.1 से पहले के [nginx पैकेज], और Gentoo पर 1.10.2-r3 से पहले का nginx ebuild, वेब सर्वर उपयोगकर्ता खाते तक पहुँच रखने वाले स्थानीय उपयोगकर्ताओं को एरर लॉग पर सिमलिंक हमले के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देते हैं।
स्रोत
1Dawid Golunski · linux · 16 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।