CVE-2016-8018
इंटेल सिक्योरिटी वायरसस्कैन एंटरप्राइज़ लिनक्स (VSEL) 2.0.3 (और इससे पहले के संस्करणों) में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता प्रमाणित दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए उपयोगकर्ता इनपुट के माध्यम से अनधिकृत कमांड...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 13 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटेल सिक्योरिटी वायरसस्कैन एंटरप्राइज़ लिनक्स (VSEL) 2.0.3 (और इससे पहले के संस्करणों) में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता प्रमाणित दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए उपयोगकर्ता इनपुट के माध्यम से अनधिकृत कमांड निष्पादित करने की अनुमति देती है।
स्रोत
2- exploit-CVE-2016-8016-25एक्सप्लॉइट
McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।