Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-11393

Опубликовано: 03 авг. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the tr parameter within Proxy.php. Formerly ZDI-CAN-4543.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trendmicro:officescan:11.0:sp1:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08967
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the tr parameter within Proxy.php. Formerly ZDI-CAN-4543.

fstec
больше 8 лет назад

Уязвимость прокси сервера Proxy.php cредства антивирусной защиты Trend Micro OfficeScan, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.08967
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-20