Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01818

Опубликовано: 02 авг. 2017
Источник: fstec
CVSS2: 10
EPSS Высокий

Описание

Уязвимость средства антивирусной защиты Trend Micro OfficeScan вызвана возможностью выполнения команды инициализации и настройки прокси-сервера во время установки программы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в результате обработки параметра T в Proxy.php

Вендор

Trend Micro

Наименование ПО

Trend Micro OfficeScan

Версия ПО

11 SP1 (Trend Micro OfficeScan)
12 (Trend Micro OfficeScan)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://success.trendmicro.com/solution/1117769

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 99%
0.80666
Высокий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the T parameter within Proxy.php. Formerly ZDI-CAN-4544.

CVSS3: 9.8
github
больше 3 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the T parameter within Proxy.php. Formerly ZDI-CAN-4544.

EPSS

Процентиль: 99%
0.80666
Высокий

10 Critical

CVSS2