CVE-2018-6230
CVE-2018-6230
Vexday Risk Score
23Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 3.5%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
22 fev 2018PoC pública
15 mar 2018Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
A SQL injection vulnerability in an Trend Micro Email Encryption Gateway 5.5 search configuration script could allow an attacker to execute SQL commands to upload and execute arbitrary code that may harm the target system.
Produtos afetados
Trend Micro · Trend Micro Email Encryption GatewayPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/44166/não verificadoexploitdbwww.exploit-db.com/exploits/44166não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →