CVE-2017-14089
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 9.8%
da publicação à arma0 dias
Publicada no NVD5 de out.
1ª PoC29 de set.
probabilidade de exploração
9.8%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
An Unauthorized Memory Corruption vulnerability in Trend Micro OfficeScan 11.0 and XG may allow remote unauthenticated users who can access the OfficeScan server to target cgiShowClientAdm.exe and cause memory corruption issues.
Produtos afetados
Trend Micro · Trend Micro OfficeScanPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/42920não verificadocve_referencepacketstormsecurity.com/files/144464/TrendMicro-OfficeScan-11.0-XG-12.0-Memory-Corruption.htmlnão verificadocve_referencewww.exploit-db.com/exploits/42920/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://hyp3rlinx.altervista.org/advisories/CVE-2017-14089-TRENDMICRO-OFFICESCAN-XG-PRE-AUTH-REMOTE-MEMORY-CORRUPTION.txthttp://packetstormsecurity.com/files/144464/TrendMicro-OfficeScan-11.0-XG-12.0-Memory-Corruption.htmlhttp://seclists.org/fulldisclosure/2017/Sep/91https://success.trendmicro.com/solution/1118372https://www.exploit-db.com/exploits/42920/http://www.securityfocus.com/archive/1/541271/100/0/threadedhttp://www.securityfocus.com/bid/101076http://www.securitytracker.com/id/1039500