V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-3718
DEB
Средний KEVПодтвержденаЭксплойт есть

Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумышленникам проводить атаки подделки запросов …

CVSS
5.5
Средний
EPSS
0.77
p99
Опубликовано
2016-01-01
Обновлено
2021-11-03
Описание

Кодеры (1) HTTP и (2) FTP в ImageMagick до 6.9.3-10 и 7.x до 7.0.1-1 позволяют удаленным злоумышленникам проводить атаки подделки запросов на стороне сервера (SSRF) через специально подготовленное изображение.

Теги · CWE
KEV
CWE-352
CWE-918
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
CAPEC-664
Затронутые продукты
ImagemagickImagemagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagick
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Хронология
2016-01-01
Опубликована
2021-11-03
Добавлена в KEV
2021-11-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.769 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2016-3718
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
39767
exploitdb · https://www.exploit-db.com/exploits/39767
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ImageMagickЭксплуатируется
ImageMagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
graphicsmagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
imagemagickЭксплуатируется
Показаны первые 20 из 50
Источники данных
DEB
CVE
RED
UBU