CVE-2018-10353
CVE-2018-10353
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 mai 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A SQL injection information disclosure vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow a remote attacker to disclose sensitive information on vulnerable installations due to a flaw in the formChangePass class. Authentication is required to exploit this vulnerability.
Produtos afetados
Trend Micro · Trend Micro Email Encryption GatewayQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →