← All CVEs

CVE-2016-3715

medium · 5.5Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2021-11-03Remediation due 2022-05-03

The EPHEMERAL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to delete arbitrary files via a crafted image.

5.5
CVSS
75.3%
EPSS (exploit prob.)
99th
EPSS percentile
2016-05-05
Published

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Weaknesses

CWE-552

Affected products

VendorProductAffected versions
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus6.7
redhatenterprise_linux_eus7.2
redhatenterprise_linux_eus7.3
redhatenterprise_linux_eus7.4
redhatenterprise_linux_eus7.5
redhatenterprise_linux_eus7.6
redhatenterprise_linux_eus7.7
redhatenterprise_linux_for_ibm_z_systems6.0_s390x
redhatenterprise_linux_for_ibm_z_systems7.0_s390x
redhatenterprise_linux_for_ibm_z_systems_eus6.7_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.2_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.3_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.4_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.5_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.6_s390x
redhatenterprise_linux_for_ibm_z_systems_eus7.7_s390x
redhatenterprise_linux_for_power_big_endian6.0_ppc64
redhatenterprise_linux_for_power_big_endian7.0_ppc64
redhatenterprise_linux_for_power_big_endian_eus6.7_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.2_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.3_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.4_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.5_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.6_ppc64
redhatenterprise_linux_for_power_big_endian_eus7.7_ppc64
redhatenterprise_linux_for_power_little_endian7.0_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.2_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.3_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.4_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.5_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.6_ppc64le
redhatenterprise_linux_for_power_little_endian_eus7.7_ppc64le
redhatenterprise_linux_hpc_node6.0
redhatenterprise_linux_hpc_node7.0
redhatenterprise_linux_hpc_node_eus7.2
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-3715