Una vulnerabilità in Trend Micro Email Encryption Gateway 5.5 potrebbe consentire a un attaccante remoto di eseguire istruzioni SQL arbitrarie su installazioni vulnerabili a causa di un difetto nella classe formRegistration2. Autenticazione è necessario per sfruttare questa vulnerabilità. |
https://success.trendmicro.com/solution/1119349 https://www.zerodayinitiative.com/advisories/ZDI-18-415/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10351 |
Vulnerabilità: CVE-2018-10351
