CVE-2016-10031
WampServer 3.0.6 instala dois serviços chamados 'wampapache' e 'wampmysqld' com permissões de arquivo fracas, executando com privilégios de SYSTEM. Isso...
- Publicado
- 27 de dez. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 26 de dez. de 2016
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 66,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
WampServer 3.0.6 instala dois serviços chamados 'wampapache' e 'wampmysqld' com permissões de arquivo fracas, executando com privilégios de SYSTEM. Isso pode potencialmente permitir que um usuário local autorizado, mas sem privilégios, execute código arbitrário com privilégios elevados no sistema. Para explorar adequadamente essa vulnerabilidade, o atacante local deve inserir um arquivo executável chamado mysqld.exe ou httpd.exe e substituir os arquivos originais. Na próxima vez que o serviço iniciar, o arquivo malicioso será executado como SYSTEM. NOTA: o fornecedor contesta a relevância deste relatório, assumindo a posição de que uma configuração em que "'alguém' (um atacante) é capaz de substituir arquivos em um PC" não é "culpa do WampServer."
Fontes
1Heliand Dema · windows · 26 de dez. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.