CVE-2018-15365
Eine Reflected Cross-Site-Scripting-Schwachstelle (XSS) in Trend Micro Deep Discovery Inspector 3.85 und früheren Versionen könnte es einem Angreifer...
- Veröffentlicht
- 28.09.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- trendmicro
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 61,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Reflected Cross-Site-Scripting-Schwachstelle (XSS) in Trend Micro Deep Discovery Inspector 3.85 und früheren Versionen könnte es einem Angreifer ermöglichen, den CSRF-Schutz zu umgehen und einen Angriff auf verwundbare Installationen durchzuführen. Ein Angreifer muss ein authentifizierter Benutzer sein, um die Schwachstelle auszunutzen.
Quellen
1Proof-of-Concept-Exploit für reflektiertes XSS in Trend Micro Deep Discovery Inspector 3.8, das einen CSRF-Bypass und die Übernahme des Administratorkontos über die authentifizierte Weboberfläche ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.