Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2pxr-78xf-pr6j

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the T parameter within Proxy.php. Formerly ZDI-CAN-4544.

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the T parameter within Proxy.php. Formerly ZDI-CAN-4544.

EPSS

Процентиль: 99%
0.80666
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the T parameter within Proxy.php. Formerly ZDI-CAN-4544.

fstec
больше 8 лет назад

Уязвимость средства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.80666
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-20