CVE-2016-8582
critical · 9.8A vulnerability exists in gauge.php of AlienVault OSSIM and USM before 5.3.2 that allows an attacker to execute an arbitrary SQL query and retrieve database information or read local system files via MySQL's LOAD_FILE.
9.8
CVSS
57.4%
EPSS (exploit prob.)
99th
EPSS percentile
2016-10-28
Published
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-89
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| alienvault | open_source_security_information_and_event_management | <= 5.3.1 |
| alienvault | unified_security_management | <= 5.3.1 |
Check a specific version with /api/v1/cve/match.
References
- http://www.securityfocus.com/bid/93866
- https://www.alienvault.com/forums/discussion/7766/security-advisory-alienvault-5-3-2-address-70-vulnerabilities
- https://www.exploit-db.com/exploits/40684/
- http://www.securityfocus.com/bid/93866
- https://www.alienvault.com/forums/discussion/7766/security-advisory-alienvault-5-3-2-address-70-vulnerabilities
- https://www.exploit-db.com/exploits/40684/
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2016-8582