← volver
CVE-2016-8641mediumCWE-59

CVE-2016-8641

33Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 6.7epss 1.1%
de la publicación al arma0 días
Publicada en NVD1 ago
1ª PoC18 nov
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A privilege escalation vulnerability was found in nagios 4.2.x that occurs in daemon-init.in when creating necessary files and insecurely changing the ownership afterwards. It's possible for the local attacker to create symbolic links before the files are to be created and possibly escalating the privileges with the ownership change.
CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Nagios Enterprises · nagios
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.