V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-8735
DEB
Высокий KEVПодтвержденаЭксплойт есть

Удаленное выполнение кода возможно в Apache Tomcat до версий 6.0.48, 7.x до 7.0.73, 8.x до 8.0.39, 8.5.x до 8.5.7 и 9.x до 9.0.0.M12, если …

CVSS
8.1
Высокий
EPSS
0.90
p99
Опубликовано
2016-01-01
Обновлено
2023-05-12
Описание

Удаленное выполнение кода возможно в Apache Tomcat до версий 6.0.48, 7.x до 7.0.73, 8.x до 8.0.39, 8.5.x до 8.5.7 и 9.x до 9.0.0.M12, если используется JmxRemoteLifecycleListener и злоумышленник может получить доступ к портам JMX. Проблема существует из-за того, что этот прослушиватель не был обновлен для обеспечения согласованности с патчем Oracle CVE-2016-3427, который повлиял на типы учетных данных.

Теги · CWE
KEVБез аутентификации
CWE-502
CAPEC-586
Затронутые продукты
Hibernate4-eap6Hibernate4-eap6Jbcs-httpd24Jbcs-httpd24Jbcs-httpd24-apache-commons-daemonJbcs-httpd24-apache-commons-daemonJbcs-httpd24-apache-commons-daemon-jsvcJbcs-httpd24-apache-commons-daemon-jsvcMod_clusterMod_clusterTomcat-nativeTomcat-nativeTomcat-vaultTomcat-vaultTomcat6Tomcat6Tomcat6Tomcat7Tomcat7Tomcat7
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2023-05-12
Добавлена в KEV
2023-05-12
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.903 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2016-8735
github-poc · https://github.com/ianxtianxt/CVE-2016-8735
Enterprise
Затронутые продукты
ПродуктВендорСтатус
hibernate4-eap6Эксплуатируется
hibernate4-eap6Эксплуатируется
jbcs-httpd24Эксплуатируется
jbcs-httpd24Эксплуатируется
jbcs-httpd24-apache-commons-daemonЭксплуатируется
jbcs-httpd24-apache-commons-daemonЭксплуатируется
jbcs-httpd24-apache-commons-daemon-jsvcЭксплуатируется
jbcs-httpd24-apache-commons-daemon-jsvcЭксплуатируется
mod_clusterЭксплуатируется
mod_clusterЭксплуатируется
tomcat-nativeЭксплуатируется
tomcat-nativeЭксплуатируется
tomcat-vaultЭксплуатируется
tomcat-vaultЭксплуатируется
tomcat6Эксплуатируется
tomcat6Эксплуатируется
tomcat6Эксплуатируется
tomcat7Эксплуатируется
tomcat7Эксплуатируется
tomcat7Эксплуатируется
Показаны первые 20 из 56
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости