CVE-2018-6220
Trend Micro Email Encryption Gateway 5.5 में एक मनमाना फ़ाइल लेखन भेद्यता (arbitrary file write vulnerability) एक हमलावर को मनमाना डेटा इंजेक्ट करने की अनुमति दे सकती है, जिसके परिणामस्वरूप...
- प्रकाशित
- 15 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 22 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Email Encryption Gateway 5.5 में एक मनमाना फ़ाइल लेखन भेद्यता (arbitrary file write vulnerability) एक हमलावर को मनमाना डेटा इंजेक्ट करने की अनुमति दे सकती है, जिसके परिणामस्वरूप असुरक्षित सिस्टम पर कोड निष्पादन (code execution) प्राप्त हो सकता है।
स्रोत
1Core Security · jsp · 22 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।