Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jp95-4qv6-mgv5

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Pre-authorization Start Remote Process vulnerabilities in Trend Micro OfficeScan 11.0 and XG may allow unauthenticated users who can access the OfficeScan server to start the fcgiOfcDDA.exe executable or cause a potential INI corruption, which may cause the server disk space to be consumed with dump files from continuous HTTP requests.

Pre-authorization Start Remote Process vulnerabilities in Trend Micro OfficeScan 11.0 and XG may allow unauthenticated users who can access the OfficeScan server to start the fcgiOfcDDA.exe executable or cause a potential INI corruption, which may cause the server disk space to be consumed with dump files from continuous HTTP requests.

EPSS

Процентиль: 94%
0.14233
Средний

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

Pre-authorization Start Remote Process vulnerabilities in Trend Micro OfficeScan 11.0 and XG may allow unauthenticated users who can access the OfficeScan server to start the fcgiOfcDDA.exe executable or cause a potential INI corruption, which may cause the server disk space to be consumed with dump files from continuous HTTP requests.

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость средства антивирусной защиты Trend Micro OfficeScan, связанная с ошибками управления ресурсом, позволяющая нарушителю запустить исполняемый файл fcgiOfcDDA.exe или вызвать повреждение файлов INI

EPSS

Процентиль: 94%
0.14233
Средний

7.5 High

CVSS3

Дефекты

CWE-400