peter bassill · operator
$ cve CVE-2016-3715 JSON

CVE-2016-3715 KEV EXPLOIT

5.5
MEDIUM · CVSS 3.1 · EPSS 75.3% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2022-05-03.

Description

The EPHEMERAL coder in ImageMagick before 6.9.3-10 and 7.x before 7.0.1-1 allows remote attackers to delete arbitrary files via a crafted image.

Scoring

CVSS5.5 (MEDIUM, v3.1)
VectorCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
EPSS75.31% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-552
On CISA KEVyes — remediate by 2022-05-03
Public exploityes
Published2016-05-05
Last modified2026-06-17

CISA KEV

NameImageMagick Arbitrary File Deletion Vulnerability
Added2021-11-03
Due2022-05-03
Vendor / productImageMagick / ImageMagick
Ransomware usenone reported

Affected (30)

VendorProduct
canonicalubuntu linux
imagemagickimagemagick
opensuseleap
opensuseopensuse
oraclelinux
oraclesolaris
redhatenterprise linux desktop
redhatenterprise linux eus
redhatenterprise linux for ibm z systems
redhatenterprise linux for ibm z systems eus
redhatenterprise linux for power big endian
redhatenterprise linux for power big endian eus
redhatenterprise linux for power little endian
redhatenterprise linux for power little endian eus
redhatenterprise linux hpc node
redhatenterprise linux hpc node eus
redhatenterprise linux server
redhatenterprise linux server aus
redhatenterprise linux server from rhui
redhatenterprise linux server supplementary eus
redhatenterprise linux server tus
redhatenterprise linux workstation
suselinux enterprise debuginfo
suselinux enterprise desktop
suselinux enterprise server
suselinux enterprise software development kit
suselinux enterprise workstation extension
susemanager
susemanager proxy
suseopenstack cloud

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD