Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-14086

Опубликовано: 06 окт. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Средний

Описание

Pre-authorization Start Remote Process vulnerabilities in Trend Micro OfficeScan 11.0 and XG may allow unauthenticated users who can access the OfficeScan server to start the fcgiOfcDDA.exe executable or cause a potential INI corruption, which may cause the server disk space to be consumed with dump files from continuous HTTP requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trendmicro:officescan:11.0:sp1:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.14233
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Pre-authorization Start Remote Process vulnerabilities in Trend Micro OfficeScan 11.0 and XG may allow unauthenticated users who can access the OfficeScan server to start the fcgiOfcDDA.exe executable or cause a potential INI corruption, which may cause the server disk space to be consumed with dump files from continuous HTTP requests.

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость средства антивирусной защиты Trend Micro OfficeScan, связанная с ошибками управления ресурсом, позволяющая нарушителю запустить исполняемый файл fcgiOfcDDA.exe или вызвать повреждение файлов INI

EPSS

Процентиль: 94%
0.14233
Средний

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400