CVE-2018-6228
Trend Micro Email Encryption Gateway 5.5 पॉलिसी स्क्रिप्ट में एक SQL इंजेक्शन भेद्यता एक हमलावर को SQL कमांड निष्पादित करने की अनुमति दे सकती है, जिससे वह मनमाना कोड अपलोड और निष्पादित कर सकता है जो लक्षित सिस्टम...
- प्रकाशित
- 15 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- trendmicro
- साक्ष्य देखे गए
- 22 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trend Micro Email Encryption Gateway 5.5 पॉलिसी स्क्रिप्ट में एक SQL इंजेक्शन भेद्यता एक हमलावर को SQL कमांड निष्पादित करने की अनुमति दे सकती है, जिससे वह मनमाना कोड अपलोड और निष्पादित कर सकता है जो लक्षित सिस्टम को नुकसान पहुंचा सकता है।
स्रोत
1Core Security · jsp · 22 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।