CVE-2020-8605
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 88%
da publicação à arma48 dias
Publicada no NVD27 de mai.
1ª PoC+48d
metasploit+14d
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
A vulnerability in Trend Micro InterScan Web Security Virtual Appliance 6.5 may allow remote attackers to execute arbitrary code on affected installations. Authentication is required to exploit this vulnerability.
Produtos afetados
Trend Micro · Trend Micro InterScan Web Security Virtual AppliancePoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/48667não verificadocve_referencepacketstormsecurity.com/files/158171/Trend-Micro-Web-Security-Virtual-Appliance-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/158423/Trend-Micro-Web-Security-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/158171/Trend-Micro-Web-Security-Virtual-Appliance-Remote-Code-Execution.htmlhttp://packetstormsecurity.com/files/158423/Trend-Micro-Web-Security-Remote-Code-Execution.htmlhttps://success.trendmicro.com/solution/000253095https://www.zerodayinitiative.com/advisories/ZDI-20-676/