V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-5239
DEB
Критический

Функциональность делегирования gnuplot в ImageMagick до 6.9.4-0 и GraphicsMagick позволяет удаленным злоумышленникам выполнять произвольные…

CVSS
9.8
Критический
EPSS
0.03
p86
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Функциональность делегирования gnuplot в ImageMagick до 6.9.4-0 и GraphicsMagick позволяет удаленным злоумышленникам выполнять произвольные команды через неуказанные векторы.

Теги · CWE
Без аутентификации
CWE-284
CWE-77
CAPEC-15
CAPEC-19
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
ImagemagickImagemagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickGraphicsmagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagickImagemagick
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.032 · p86
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
ImageMagickОтслеживается
ImageMagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
graphicsmagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
imagemagickОтслеживается
Показаны первые 20 из 21
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости