Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploit-CVE-2016-8016-25 — McAfee Virus Scan for Linux の複数のリモート脆弱性 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025) | Kitploit
ツール/GitHubGitHub/opsxcq/exploit-cve-2016-8016-25
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubopsxcq/exploit-cve-2016-8016-25

exploit-CVE-2016-8016-25

McAfee Virus Scan for Linux の複数のリモート脆弱性 (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
537年前未レビュー

Linux版McAfee Virus Scanの複数のリモート脆弱性

Docker Pulls

本エクスプロイトおよびこのリポジトリ内の全コードは、MCAFEEのライセンス違反に関する問題を回避するために削除されました

McAfee VirusScan Enterprise for Linuxは、McAfeeによるエンタープライズ向けアンチウイルスソリューションです。Linuxベースの独自のオンアクセススキャナが、システムに対する潜在的な攻撃を常時監視します。

脆弱性

VSEL 2.0.3(およびそれ以前)は、以下の公開済みセキュリティ脆弱性の影響を受けます。ENSL 10.2リリースは以下の脆弱性を解決します。Intel Securityは、すべてのお客様にVSELからENSLへのアップグレードを強く推奨します。

  • CVE-2016-8016: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の情報漏えいにより、認証されたリモートの攻撃者がURLパラメータを介してシステム上の不正ファイルの存在を取得できる可能性があります。
  • CVE-2016-8017: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の特殊要素インジェクションにより、認証されたリモートの攻撃者が細工されたユーザー入力を介してWebサーバー上のファイルを読み取る可能性があります。
  • CVE-2016-8018: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のクロスサイトリクエストフォージェリ(CSRF)により、認証されたリモートの攻撃者が細工されたユーザー入力を介して不正なコマンドを実行できる可能性があります。
  • CVE-2016-8019: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の属性におけるクロスサイトスクリプティング(XSS)により、認証されていないリモートの攻撃者が細工されたユーザー入力を介して任意のWebスクリプトまたはHTMLを挿入できる可能性があります。
  • CVE-2016-8020: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のコード生成の不適切な制御により、認証されたリモートユーザーが細工されたHTTPリクエストパラメータを介して任意のコードを実行できる可能性があります。
  • CVE-2016-8021: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の暗号署名の不適切な検証により、認証されたリモートユーザーがアップデートサーバーを偽装し、細工された入力ファイルを介して任意のコードを実行できる可能性があります。
  • CVE-2016-8022: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のスプーフィングによる認証バイパスにより、認証されていないリモートの攻撃者が細工されたCookieを介して任意のコードを実行したり、サービス拒否を引き起こしたりできる可能性があります。
  • CVE-2016-8023: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の不変と見なされるデータによる認証バイパスにより、認証されていないリモートの攻撃者が細工されたCookieを介してサーバー認証をバイパスできる可能性があります。
  • CVE-2016-8024: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のHTTPヘッダーにおけるCRLFシーケンスの不適切な無害化により、認証されていないリモートの攻撃者がサーバーのHTTPレスポンスのスプーフィングを介して機密情報を取得できる可能性があります。
  • CVE-2016-8025: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のSQLインジェクションにより、認証されたリモートユーザーが細工されたHTTPリクエストパラメータを介して製品情報を取得できる可能性があります。

影響を受けるバージョン

VirusScan Enterprise for Linux(VSEL)2.0.3およびそれ以前

クレジット

本脆弱性はAndrew Fasanによって発見されました。

著作権

AVERT、EPO、EPOLICY ORCHESTRATOR、FOUNDSTONE、GROUPSHIELD、INTRUSHIELD、LINUXSHIELD、MAX(MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、NETSHIELD、PORTALSHIELD、PREVENTSYS、SECURITYALLIANCE、SITEADVISOR、TOTAL PROTECTION、VIRUSSCAN、WEBSHIELDは、米国および/またはその他の国におけるMcAfee, Inc.および/またはその関連会社の登録商標または商標です。セキュリティに関連するMcAfee Redは、McAfeeブランド製品の特徴です。本書に記載されているその他すべての登録商標および未登録商標は、それぞれの所有者に帰属します。

免責事項

本プログラムおよび以前のプログラムは、教育目的専用です。許可なく使用しないでください。通常の免責事項が適用されます。特に、これらのプログラムによって提供される情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私(opsxcq)は責任を負いません。著者またはいかなるインターネットプロバイダーも、これらのプログラムまたはその派生プログラムの内容や誤用について一切の責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じたいかなる損害(データ損失、システムクラッシュ、システム侵害など)もopsxcqの責任ではないことをお客様は了承するものとします。

ツールをダウンロード