Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5212

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2006
Última modificación:
08/03/2011

Descripción

Trend Micro OfficeScan 6.0 en Client/Server/Messaging (CSM) Suite para SMB 2.0 anetrior a 6.0.0.1385, y OfficeScan Corporate Edition (OSCE) 6.5 anterior a 6.5.0.1418, 7.0 anterior a 7.0.0.1257, y 7.3 anterior a 7.3.0.1053 permite a atacantes remotos borrar archivos mediante un parámetro de nombre de archivo (filename) modificado en una petición HTTP determinada que invoca al programa CGI de OfficeScan.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trend_micro:officescan:6.0:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:officescan:corporate_6.5:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:officescan:corporate_7.0:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:officescan:corporate_7.3:*:*:*:*:*:*:*