Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01769

Опубликовано: 03 авг. 2017
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость прокси сервера Proxy.php cредства антивирусной защиты Trend Micro OfficeScan существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате обработки параметра tr

Вендор

Trend Micro

Наименование ПО

Trend Micro OfficeScan

Версия ПО

11 SP1 (Trend Micro OfficeScan)
12 (Trend Micro OfficeScan)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Исспользование рекомендации: https://success.trendmicro.com/solution/1117769

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08967
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the tr parameter within Proxy.php. Formerly ZDI-CAN-4543.

CVSS3: 9.8
github
больше 3 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the tr parameter within Proxy.php. Formerly ZDI-CAN-4543.

EPSS

Процентиль: 92%
0.08967
Низкий

10 Critical

CVSS2