CVE-2016-0792

Оценки

EPSS

0.909высокий90.9%
0%20%40%60%80%100%

Процентиль: 90.9%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Множественные неуказанные API-эндпоинты в Jenkins до версии 1.650 и LTS до версии 1.642.2 позволяют удаленным аутентифицированным пользователям выполнять произвольный код через сериализованные данные в XML-файле, связанные с XStream и groovy.util.Expando.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-20

Эксплойты

ID эксплойта: 42394

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42394

ID эксплойта: 43375

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/43375

ID эксплойта: CVE-2016-0792

Источник: github-poc

URL: https://github.com/Aviksaikat/CVE-2016-0792

Уязвимое ПО (39)

Тип: Конфигурация

Продукт: ImageMagick

Операционная система: rhel

Характеристика:
{  "fixed": "6.7.2.7-5.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: activemq

Операционная система: rhel

Характеристика:
{  "fixed": "5.9.0-6.redhat.611463.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "1.651.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "1.642.2-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: jenkins-plugin-credentials

Операционная система: rhel

Характеристика:
{  "fixed": "1.24-2.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-plugin-durable-task

Операционная система: rhel

Характеристика:
{  "fixed": "1.7-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-plugin-kubernetes

Операционная система: rhel

Характеристика:
{  "fixed": "0.5-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: jenkins-plugin-openshift-pipeline

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.9-1.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: libcgroup

Операционная система: rhel

Характеристика:
{  "fixed": "0.40.rc1-18.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-broker

Операционная система: rhel

Характеристика:
{  "fixed": "1.16.3.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-broker-util

Операционная система: rhel

Характеристика:
{  "fixed": "1.37.6.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-cron

Операционная система: rhel

Характеристика:
{  "fixed": "1.25.4.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-diy

Операционная система: rhel

Характеристика:
{  "fixed": "1.26.2.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-haproxy

Операционная система: rhel

Характеристика:
{  "fixed": "1.31.6.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-jbosseap

Операционная система: rhel

Характеристика:
{  "fixed": "2.27.4.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-jbossews

Операционная система: rhel

Характеристика:
{  "fixed": "1.35.5.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-jenkins

Операционная система: rhel

Характеристика:
{  "fixed": "1.29.2.2-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-jenkins-client

Операционная система: rhel

Характеристика:
{  "fixed": "1.26.1.1-1.el6op"}

Источник: redhat

Тип: Конфигурация

Продукт: openshift-origin-cartridge-mongodb

Операционная система: rhel

Характеристика:
{  "fixed": "1.26.2.2-1.el6op"}

Источник: redhat