CVE-2016-1240
Lo script di init di Tomcat nei pacchetti tomcat7 precedenti alla versione 7.0.56-3+deb8u4 e tomcat8 precedenti alla versione 8.0.14-1+deb8u3 su Debian...
- Pubblicato
- 3 ott 2016
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- debian
- Evidenza osservata
- 3 ott 2016
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Lo script di init di Tomcat nei pacchetti tomcat7 precedenti alla versione 7.0.56-3+deb8u4 e tomcat8 precedenti alla versione 8.0.14-1+deb8u3 su Debian jessie, nei pacchetti tomcat6 e libtomcat6-java precedenti alla versione 6.0.35-1ubuntu3.8 su Ubuntu 12.04 LTS, nei pacchetti tomcat7 e libtomcat7-java precedenti alla versione 7.0.52-1ubuntu0.7 su Ubuntu 14.04 LTS, e nei pacchetti tomcat8 e libtomcat8-java precedenti alla versione 8.0.32-1ubuntu1.2 su Ubuntu 16.04 LTS consente a utenti locali con accesso all'account tomcat di ottenere privilegi di root tramite un attacco di symlink sul file di log di Catalina, come dimostrato da /var/log/tomcat7/catalina.out.
Fonti
3- CVE_ProjectExploit
CVE-2016-1240 exploit e patch
- OffensiveExploit
Exploit riproducibili per: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.