CVE-2016-8641
33Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 6.7epss 1.1%
de la publicación al arma0 días
Publicada en NVD1 ago
1ª PoC18 nov
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A privilege escalation vulnerability was found in nagios 4.2.x that occurs in daemon-init.in when creating necessary files and insecurely changing the ownership afterwards. It's possible for the local attacker to create symbolic links before the files are to be created and possibly escalating the privileges with the ownership change.
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Nagios Enterprises · nagiosPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/40774cve_referencewww.exploit-db.com/exploits/40774/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.