CVE-2016-8017
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पुराने संस्करण) में विशेष तत्व इंजेक्शन भेद्यता (Special element injection vulnerability) प्रमाणित दूरस्थ हमलावरों को क्राफ्टेड उपयोगकर्ता...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 13 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पुराने संस्करण) में विशेष तत्व इंजेक्शन भेद्यता (Special element injection vulnerability) प्रमाणित दूरस्थ हमलावरों को क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से वेबसर्वर पर फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
2- exploit-CVE-2016-8016-25एक्सप्लॉइट
McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।