CVE-2016-5840
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 7.8%
da publicação à arma29 dias
Publicada no NVD30 de jun.
1ª PoC+29d
probabilidade de exploração
7.8%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
hotfix_upload.cgi in Trend Micro Deep Discovery Inspector (DDI) 3.7, 3.8 SP1 (3.81), and 3.8 SP2 (3.82) allows remote administrators to execute arbitrary code via shell metacharacters in the filename parameter of the Content-Disposition header.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/40180/não verificadoexploitdbwww.exploit-db.com/exploits/40180não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.