CVE-2017-6338
Múltiplos problemas de Controle de Acesso no Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 anteriores ao CP 1746 permitem que um usuário...
- Publicado
- 5 de abr. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 12 de jan. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 90,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos problemas de Controle de Acesso no Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 anteriores ao CP 1746 permitem que um usuário remoto autenticado, com privilégios baixos como 'Reports Only' ou 'Auditor', altere as Configurações de Controle de Acesso do FTP, crie ou modifique relatórios ou envie um Certificado de Descriptografia HTTPS e uma Chave Privada.
Fontes
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 SP2 - Multiple VulnerabilitiesExploit
SlidingWindow · hardware · 12 de jan. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.