Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6224

Опубликовано: 15 мар. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

A lack of cross-site request forgery (CSRF) protection vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to submit authenticated requests to a user browsing an attacker-controlled domain.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trendmicro:email_encryption_gateway:5.5:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00157
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

A lack of cross-site request forgery (CSRF) protection vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to submit authenticated requests to a user browsing an attacker-controlled domain.

EPSS

Процентиль: 37%
0.00157
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352