CVE-2017-14086
قد تسمح ثغرات بدء عملية عن بُعد قبل التفويض (Pre-authorization Start Remote Process) في Trend Micro OfficeScan 11.0 وXG للمستخدمين غير المصادق عليهم الذين...
- تم النشر
- 05/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- trendmicro
- الأدلة المرصودة
- 28/09/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرات بدء عملية عن بُعد قبل التفويض (Pre-authorization Start Remote Process) في Trend Micro OfficeScan 11.0 وXG للمستخدمين غير المصادق عليهم الذين يمكنهم الوصول إلى خادم OfficeScan بتشغيل الملف التنفيذي fcgiOfcDDA.exe أو التسبب في تلف محتمل لملف INI، مما قد يؤدي إلى استهلاك مساحة قرص الخادم بملفات التفريغ (dump files) الناتجة عن طلبات HTTP المستمرة.
المصادر
1hyp3rlinx · windows · 28/09/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.