Une vulnérabilité d’injection de commande dans Trend Micro InterScan Web Security Virtual Appliance 6.5 SP2, avec la méthode de hachage de mot de passe activé améliorée, pourrait permettre à un attaquant non authentifié d’exécuter certaines commandes en fournissant un mot de passe manipulable.
https://sec-consult.com/vulnerability-lab/advisory/multiple-critical-vulnerabilities-in-trend-micro-interscan-web-security-virtual-appliance/
https://sec-consult.com/vulnerability-lab/advisory/multiple-critical-vulnerabilities-in-trend-micro-interscan-web-security-virtual-appliance/
https://success.trendmicro.com/solution/000283077
https://success.trendmicro.com/solution/000283077
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8466