CVE-2018-6225
CVE-2018-6225
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 4.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
22 feb 2018PoC pública
15 mar 2018Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
An XML external entity injection (XXE) vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an authenticated user to expose a normally protected configuration script.
Productos afectados
Trend Micro · Trend Micro Email Encryption GatewayPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44166/no verificadoexploitdbwww.exploit-db.com/exploits/44166no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →