CVE-2016-8021
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पुराने संस्करणों) में क्रिप्टोग्राफ़िक हस्ताक्षर के अनुचित सत्यापन संबंधी भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड इनपुट फ़ाइल के माध्यम से अपडेट सर्वर को...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 13 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पुराने संस्करणों) में क्रिप्टोग्राफ़िक हस्ताक्षर के अनुचित सत्यापन संबंधी भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड इनपुट फ़ाइल के माध्यम से अपडेट सर्वर को स्पूफ करने और मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- exploit-CVE-2016-8016-25एक्सप्लॉइट
McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।