Vulnerabilidad en Trend Micro Smart Protection Server (CVE-2017-11395)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
22/09/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad de inyección de comandos en la interfaz de usuario de administración del servidor Trend Micro Smart Protection Server (Standalone) en sus versiones 3.1 y 3.2 permite que los atacantes con acceso autenticado ejecuten código arbitrario en instalaciones vulnerables.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trendmicro:smart_protection_server:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:smart_protection_server:3.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.coresecurity.com/advisories/trend-micro-smart-protection-os-command-injection
- http://www.securityfocus.com/bid/100461
- https://success.trendmicro.com/solution/1117933
- http://www.coresecurity.com/advisories/trend-micro-smart-protection-os-command-injection
- http://www.securityfocus.com/bid/100461
- https://success.trendmicro.com/solution/1117933



