CVE-2016-8007
McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 और इससे पहले के संस्करणों में प्रमाणीकरण बायपास भेद्यता प्रमाणित उपयोगकर्ताओं को विशिष्ट शर्तों के माध्यम से उत्पाद की रजिस्ट्री कुंजियों में हेरफेर करने की...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee Host Intrusion Prevention Services (HIPS) 8.0 Patch 7 और इससे पहले के संस्करणों में प्रमाणीकरण बायपास भेद्यता प्रमाणित उपयोगकर्ताओं को विशिष्ट शर्तों के माध्यम से उत्पाद की रजिस्ट्री कुंजियों में हेरफेर करने की अनुमति देती है।
स्रोत
1Ruby-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट McAfee Host Intrusion Prevention (HIP) CVE-2016-8007 के लिए, जो एक स्थानीय कमजोरी के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।