CVE-2017-11398
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 8.2%
da publicação à arma0 dias
Publicada no NVD19 de jan.
1ª PoC19 de dez.
probabilidade de exploração
8.2%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A session hijacking via log disclosure vulnerability in Trend Micro Smart Protection Server (Standalone) versions 3.2 and below could allow an unauthenticated attacker to hijack active user sessions to perform authenticated requests on a vulnerable system.
Produtos afetados
Trend Micro · Trend Micro Smart Protection Server (Standalone)PoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/43388não verificadocve_referencewww.exploit-db.com/exploits/43388/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.