cve - 2020 - 28579

描述

Trend Micro内扫描网络安全漏洞在虚拟设备6.5 SP2可能允许经过身份验证的远程攻击者发送一个特殊的HTTP消息权限提升和实现远程代码执行。

引用

https://success.trendmicro.com/solution/000281954

//www.yyueer.com/security/research/tra - 2020 - 63

细节

发表:2020-11-18

风险信息

CVSS v2

基础分数:6.5

向量:CVSS2 # AV: N /交流:L /非盟:S / C: P / I: P / A: P

严重程度:媒介

CVSS v3

基础分数:8.8

向量:CVSS: 3.0 / AV: N /交流:L /公关:L / UI: N / S: U / C: H /我:H: H

严重程度:

Baidu
map