CVE-2018-6224
CVE-2018-6224
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 2.2%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
22 feb 2018PoC pública
15 mar 2018Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A lack of cross-site request forgery (CSRF) protection vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to submit authenticated requests to a user browsing an attacker-controlled domain.
Productos afectados
Trend Micro · Trend Micro Email Encryption GatewayPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44166/no verificadoexploitdbwww.exploit-db.com/exploits/44166no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →