CVE-2017-11393: fallo en Trend Micro OfficeScan
Publicada el · Actualizada el
8Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 16%
probabilidad de explotación
16%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
Proxy command injection vulnerability in Trend Micro OfficeScan 11 and XG (12) allows remote attackers to execute arbitrary code on vulnerable installations. The specific flaw can be exploited by parsing the tr parameter within Proxy.php. Formerly ZDI-CAN-4543.
Productos afectados
Trend Micro · Trend Micro OfficeScanCVEs relacionadas — Trend Micro OfficeScan
En el mismo producto, de las más peligrosas a las menos.