V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-11652
DEB
КритическийПодтвержденаЭксплойт есть

Уязвимость CSV Injection в Nikto 2.1.6 и более ранних версиях позволяет удаленным злоумышленникам внедрять произвольные команды ОС через по…

CVSS
9.8
Критический
EPSS
0.34
p97
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость CSV Injection в Nikto 2.1.6 и более ранних версиях позволяет удаленным злоумышленникам внедрять произвольные команды ОС через поле Server в заголовке HTTP-ответа, которое непосредственно внедряется в отчет CSV.

Теги · CWE
Без аутентификации
CWE-1236
Затронутые продукты
NiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNiktoNikto
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.336 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
44899
exploitdb · https://www.exploit-db.com/exploits/44899
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
niktoОтслеживается
Источники данных
DEB
CVE
UBU
Связанные уязвимости