CVE

Vulnerabilidad en Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, Denegación de Servicio (CVE-2008-1366)

Severidad:
Pendiente de análisis
Type:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/03/2008
Última modificación:
08/03/2011

Descripción

Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 y anteriores y 7.3 Patch 3 build 1314 y anteriores, permiten a atacantes remotos provocar una denegación de servicio (consumo de procesos) mediante (1) una petición HTTP sin una cabecera Content-Length o (2) caracteres inválidos en argumentos CGI no especificados, que disparan una referencia a un puntero nulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trend_micro:officescan_corporate_edition:*:*:*:*:*:*:*:* 7.3_patch3_build1314 (incluyendo)
cpe:2.3:a:trend_micro:officescan_corporate_edition:*:*:*:*:*:*:*:* 8.0_patch2_build1189 (incluyendo)