CVE-2016-1240
Debian jessie の tomcat7 パッケージ 7.0.56-3+deb8u4 より前および tomcat8 パッケージ 8.0.14-1+deb8u3 より前、Ubuntu 12.04 LTS の tomcat6 および libtomcat6-java パッケージ...
- 公開済み
- 2016/10/03
- 更新済み
- 2024/08/05
- CNA の割り当て
- debian
- 観察された証拠
- 2016/10/03
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 95.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Debian jessie の tomcat7 パッケージ 7.0.56-3+deb8u4 より前および tomcat8 パッケージ 8.0.14-1+deb8u3 より前、Ubuntu 12.04 LTS の tomcat6 および libtomcat6-java パッケージ 6.0.35-1ubuntu3.8 より前、Ubuntu 14.04 LTS の tomcat7 および libtomcat7-java パッケージ 7.0.52-1ubuntu0.7 より前、ならびに Ubuntu 16.04 LTS の tomcat8 および libtomcat8-java パッケージ 8.0.32-1ubuntu1.2 より前の Tomcat init スクリプトは、tomcat アカウントにアクセスできるローカルユーザーが、Catalina ログファイル(/var/log/tomcat7/catalina.out で示される)へのシンボリックリンク攻撃を介して root 権限を取得することを許可します。
ソース
3- CVE_Projectエクスプロイト
CVE-2016-1240 エクスプロイトとパッチ
- Offensiveエクスプロイト
再現可能なエクスプロイト: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。