← volver
CVE-2016-8641

CVE-2016-8641

CVSS 6.7 MEDIUMEPSS 1.1%CWE-59
Vexday Risk Score
33Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 6.7EPSS 1.1%KEV nãoPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
18 nov 2016PoC pública
01 ago 2018Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A privilege escalation vulnerability was found in nagios 4.2.x that occurs in daemon-init.in when creating necessary files and insecurely changing the ownership afterwards. It's possible for the local attacker to create symbolic links before the files are to be created and possibly escalating the privileges with the ownership change.
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Nagios Enterprises · nagios
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →