CVE-2016-5425
Red Hat Enterprise Linux (RHEL) 7, Fedora, CentOS, Oracle Linux और संभवतः अन्य Linux वितरणों पर Tomcat पैकेज /usr/lib/tmpfiles.d/tomcat.conf के लिए कमज़ोर अनुमतियों का उपयोग...
- प्रकाशित
- 13 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 10 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Enterprise Linux (RHEL) 7, Fedora, CentOS, Oracle Linux और संभवतः अन्य Linux वितरणों पर Tomcat पैकेज /usr/lib/tmpfiles.d/tomcat.conf के लिए कमज़ोर अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को tomcat समूह में सदस्यता का लाभ उठाकर root विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Dawid Golunski · linux · 10 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।