CVE-2018-6230
CVE-2018-6230
Vexday Risk Score
23Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 3.5%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
22 feb 2018PoC pública
15 mar 2018Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
A SQL injection vulnerability in an Trend Micro Email Encryption Gateway 5.5 search configuration script could allow an attacker to execute SQL commands to upload and execute arbitrary code that may harm the target system.
Productos afectados
Trend Micro · Trend Micro Email Encryption GatewayPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44166/no verificadoexploitdbwww.exploit-db.com/exploits/44166no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →