CVE-2017-11398
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 8.2%
de la publicación al arma0 días
Publicada en NVD19 ene
1ª PoC19 dic
probabilidad de explotación
8.2%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
A session hijacking via log disclosure vulnerability in Trend Micro Smart Protection Server (Standalone) versions 3.2 and below could allow an unauthenticated attacker to hijack active user sessions to perform authenticated requests on a vulnerable system.
Productos afectados
Trend Micro · Trend Micro Smart Protection Server (Standalone)PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/43388no verificadocve_referencewww.exploit-db.com/exploits/43388/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.