Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31520

Опубликовано: 10 мая 2021
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

A weak session token authentication bypass vulnerability in Trend Micro IM Security 1.6 and 1.6.5 could allow an remote attacker to guess currently logged-in administrators' session session token in order to gain access to the product's web management interface.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trendmicro:im_security:1.6:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:im_security:1.6.5:*:*:*:*:*:*:*

EPSS

Процентиль: 81%
0.01498
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

A weak session token authentication bypass vulnerability in Trend Micro IM Security 1.6 and 1.6.5 could allow an remote attacker to guess currently logged-in administrators' session session token in order to gain access to the product's web management interface.

EPSS

Процентиль: 81%
0.01498
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-287