CVE-2006-5157

⚪ Do wiadomości

Wrażliwość na format string w ActiveX TrendMicro OfficeScan umożliwia zdalne wykonanie kodu.

CVSS
5.1
EPSS
19.0%
Exploit
none
Vendor
trend_micro
Opis źródłowy (NVD)

Format string vulnerability in the ActiveX control (ATXCONSOLE.OCX) in TrendMicro OfficeScan Corporate Edition (OSCE) before 7.3 Patch 1 allows remote attackers to execute arbitrary code via format string identifiers in the "Management Console's Remote Client Install name search".

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)19.0%
Opublikowano (NVD)2006-10-05 04:04:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje