CVE-2016-9795
CA Common Services में casrvc प्रोग्राम, जैसा कि CA Client Automation 12.8, 12.9, और 14.0; CA SystemEDGE 5.8.2 और 5.9; CA Systems Performance for Infrastructure...
- प्रकाशित
- 27 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA Common Services में casrvc प्रोग्राम, जैसा कि CA Client Automation 12.8, 12.9, और 14.0; CA SystemEDGE 5.8.2 और 5.9; CA Systems Performance for Infrastructure Managers 12.8 और 12.9; CA Universal Job Management Agent 11.2; CA Virtual Assurance for Infrastructure Managers 12.8 और 12.9; CA Workload Automation AE 11, 11.3, 11.3.5, और 11.3.6 में AIX, HP-UX, Linux, और Solaris पर उपयोग किया जाता है, स्थानीय उपयोगकर्ताओं को अपर्याप्त सत्यापन से संबंधित वैक्टर के माध्यम से मनमानी फ़ाइलों को संशोधित करने और परिणामस्वरूप रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1CVE-2016-9795 विशेषाधिकार वृद्धि की पुनर्समीक्षा (CA Common Services सुइट से casrvc बाइनरी)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।