Trend Micro Email Encryption Gateway 跨站请求伪造漏洞 CVE-2018-6224 CNNVD-201802-661

6.8 AV AC AU C I A
发布: 2018-03-15
修订: 2018-04-04

Trend Micro Email Encryption是美国趋势科技(Trend Micro)公司的一套基于身份的具有电子邮件加密功能的解决方案。Trend Micro Email Encryption Gateway(TMEEG)是其中的一个提供数据保护的网关产品。 TMEEG 5.5 Build 1111及之前版本中存在跨站请求伪造漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可通过诱使用户访问恶意的网站利用该漏洞执行未授权的操作。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息