CVE-2006-1380
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/03/2006
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** ISNTSmtp directory in Trend Micro InterScan Messaging Security Suite (IMSS) 5.5 build 1183 and possibly other versions before 5.7.0.1121, uses insecure DACLs for critical files, which allows local users to gain SYSTEM privileges by modifying ISNTSysMonitor.exe.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trendmicro:interscan_messaging_security_suite:5.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/19022
- http://www.secumind.net/content/french/modules/news/article.php?storyid=9&sel_lang=english
- http://www.vupen.com/english/advisories/2006/1041
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25415
- http://secunia.com/advisories/19022
- http://www.secumind.net/content/french/modules/news/article.php?storyid=9&sel_lang=english
- http://www.vupen.com/english/advisories/2006/1041
- https://exchange.xforce.ibmcloud.com/vulnerabilities/25415