Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2016-8016-25 — McAfee Virus Scan for Linux, molteplici vulnerabilità remote (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025) | Kitploit
Strumenti/GitHubGitHub/opsxcq/exploit-cve-2016-8016-25
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubopsxcq/exploit-cve-2016-8016-25

exploit-CVE-2016-8016-25

McAfee Virus Scan for Linux, molteplici vulnerabilità remote (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
537 anni faNon ancora revisionato

McAfee Virus Scan per Linux: molteplici vulnerabilità remote

Docker Pulls

QUESTO EXPLOIT E TUTTO IL CODICE IN QUESTO REPO SONO STATI RIMOSSI PER EVITARE QUALSIASI PROBLEMA RELATIVO ALLA VIOLAZIONE DI QUALSIASI LICENZA MCAFEE

McAfee VirusScan Enterprise for Linux è una soluzione antivirus aziendale di McAfee. Il suo scanner on-access unico, basato su Linux, monitora costantemente il sistema per potenziali attacchi.

Vulnerabilità

VSEL 2.0.3 (e versioni precedenti) è vulnerabile alle seguenti vulnerabilità di sicurezza pubblicate. La release ENSL 10.2 risolve le seguenti vulnerabilità. Intel Security raccomanda vivamente a tutti i clienti di eseguire l'upgrade da VSEL a ENSL.

  • CVE-2016-8016: Esposizione di informazioni in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di ottenere l'esistenza di file non autorizzati sul sistema tramite un parametro URL.
  • CVE-2016-8017: Iniezione di elementi speciali in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di leggere file sul webserver tramite un input utente appositamente predisposto.
  • CVE-2016-8018: Cross Site Request Forgery (CSRF) in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di eseguire comandi non autorizzati tramite un input utente appositamente predisposto.
  • CVE-2016-8019: Cross-Site Scripting (XSS) negli attributi in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti non autenticati di iniettare script web arbitrari o HTML tramite un input utente appositamente predisposto.
  • CVE-2016-8020: Controllo improprio della generazione di codice in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di eseguire codice arbitrario tramite un parametro di richiesta HTTP appositamente predisposto.
  • CVE-2016-8021: Verifica impropria della firma crittografica in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di falsificare il server di aggiornamento ed eseguire codice arbitrario tramite un file di input appositamente predisposto.
  • CVE-2016-8022: Bypass dell'autenticazione tramite spoofing in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di eseguire codice arbitrario o causare un denial of service tramite un cookie appositamente predisposto.
  • CVE-2016-8023: Bypass dell'autenticazione tramite dati presunti immutabili in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di bypassare l'autenticazione del server tramite un cookie appositamente predisposto.
  • CVE-2016-8024: Neutralizzazione impropria delle sequenze CRLF nelle intestazioni HTTP in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di ottenere informazioni sensibili tramite lo spoofing della risposta HTTP del server.
  • CVE-2016-8025: SQL Injection in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di ottenere informazioni sul prodotto tramite un parametro di richiesta HTTP appositamente predisposto.

Versioni vulnerabili

VirusScan Enterprise for Linux (VSEL) 2.0.3 e versioni precedenti

Crediti

Questa vulnerabilità è stata trovata da Andrew Fasan.

Copyright

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD sono marchi registrati o marchi di fabbrica di McAfee, Inc. e/o delle sue affiliate negli Stati Uniti e/o in altri paesi. McAfee Red in connessione con la sicurezza è un elemento distintivo dei prodotti del marchio McAfee. Tutti gli altri marchi registrati e non registrati presenti in questo documento sono di esclusiva proprietà dei rispettivi titolari.

Disclaimer

Questo programma o i programmi precedenti sono SOLO a scopo educativo. Non usateli senza permesso. Vale il solito disclaimer, in particolare il fatto che io (opsxcq) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accettate il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di opsxcq.

Scarica lo strumento