{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T21:59:39.026","vulnerabilities":[{"cve":{"id":"CVE-2016-6655","sourceIdentifier":"security_alert@emc.com","published":"2017-06-13T06:29:00.190","lastModified":"2026-06-17T00:51:32.403","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"An issue was discovered in Cloud Foundry Foundation Cloud Foundry release versions prior to v245 and cf-mysql-release versions prior to v31. A command injection vulnerability was discovered in a common script used by many Cloud Foundry components. A malicious user may exploit numerous vectors to execute arbitrary commands on servers running Cloud Foundry."},{"lang":"es","value":"Un problema fue descubierto en Cloud Foundry Foundation Cloud Foundry liberado en versiones anteriores a la v245 y cf-mysql liberado anterior a la v31. Una inyección de comando fue descubierta en un script común usado por varios componentes de Cloud Foundry. Un usuario malicioso podría explotar numerosos vectores para ejecutar comando arbitrarios en servidores con Cloud Foundry ejecutándose."}],"affected":[{"source":"security_alert@emc.com","affectedData":[{"vendor":"n/a","product":"Cloud Foundry","versions":[{"version":"Cloud Foundry","status":"affected"}]}]}],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","baseScore":9.8,"baseSeverity":"CRITICAL","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":3.9,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10.0,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-77"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:cloudfoundry:cf-mysql-release:*:*:*:*:*:*:*:*","versionEndIncluding":"30","matchCriteriaId":"503F79C0-4F12-4AA0-8902-12217C476BBC"},{"vulnerable":true,"criteria":"cpe:2.3:a:cloudfoundry:cf-release:*:*:*:*:*:*:*:*","versionEndIncluding":"244","matchCriteriaId":"9A9D6FC7-3CB5-4C15-A0F3-E64577C72EAB"}]}]}],"references":[{"url":"http://www.securityfocus.com/bid/93889","source":"security_alert@emc.com","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://www.cloudfoundry.org/cve-2016-6655/","source":"security_alert@emc.com","tags":["Patch","Vendor Advisory"]},{"url":"http://www.securityfocus.com/bid/93889","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","VDB Entry"]},{"url":"https://www.cloudfoundry.org/cve-2016-6655/","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"]}]}}]}