Trend Micro Smart Protection Server 输入验证漏洞 CVE-2016-6267 CNNVD-201609-349

6.5 AV AC AU C I A
发布: 2017-01-30
修订: 2017-02-09

Trend Micro Smart Protection Server是美国趋势科技(Trend Micro)公司的一款提供智能保护的服务器。 Trend Micro Smart Protection Server中的SnmpUtils存在安全漏洞。攻击者可通过向admin_notification.php文件发送‘spare_Community’、‘spare_Community’或‘spare_AllowGroupNetmask’参数中的shel元字符利用该漏洞执行任意命令。以下版本受到影响:Trend Micro Smart Protection Server 2.5 build 2200之前的2.5版本,2.6 build 2106之前的 2.6版本,3.0 build 1330之前的 3.0版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息