V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-3714
DEB
Высокий KEVПодтвержденаЭксплойт есть

(1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN и (8) PLT кодировщики в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 по…

CVSS
8.4
Высокий
EPSS
0.97
p99
Опубликовано
2016-01-01
Обновлено
2024-09-09
Описание

(1) EPHEMERAL, (2) HTTPS, (3) MVG, (4) MSL, (5) TEXT, (6) SHOW, (7) WIN и (8) PLT кодировщики в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумышленникам выполнять произвольный код через метасимволы оболочки в специально созданном изображении, также известном как "ImageTragick".

Теги · CWE
KEV
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
ImagemagickImagemagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagick
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2024-09-09
Добавлена в KEV
2024-09-09
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.975 · p99
Известна эксплуатация (KEV)
Да
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
39767
exploitdb · https://www.exploit-db.com/exploits/39767
Enterprise
39791
exploitdb · https://www.exploit-db.com/exploits/39791
Enterprise
CVE-2016-3714
github-poc · https://github.com/JoshMorrison99/CVE-2016-3714
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ImageMagickЭксплуатируется
ImageMagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
Показаны первые 20 из 26
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости