CVE-2016-8025
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पहले के संस्करणों) में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक निर्मित HTTP अनुरोध पैरामीटर के माध्यम से उत्पाद जानकारी प्राप्त करने की...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 13 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel Security VirusScan Enterprise Linux (VSEL) 2.0.3 (और पहले के संस्करणों) में SQL इंजेक्शन भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को एक निर्मित HTTP अनुरोध पैरामीटर के माध्यम से उत्पाद जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
2- exploit-CVE-2016-8016-25एक्सप्लॉइट
McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)
Andrew Fasano · linux · 13 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।