CVE-2016-8019
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और इससे पहले के संस्करण) की विशेषताओं में Cross-site scripting (XSS) भेद्यता बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 13 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और इससे पहले के संस्करण) की विशेषताओं में Cross-site scripting (XSS) भेद्यता बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
2- exploit-CVE-2016-8016-25एक्सप्लॉइट
McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।