漏洞标题
N/A
漏洞描述信息
某些Trend Micro Apex Central(本地)上的仪表板控件可能受跨站点脚本(XSS)攻击的影响,这可能导致攻击者在受影响服务器上进行远程代码执行。
这与,但不同于CVE-2023-32531至32535。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
N/A
漏洞描述信息
Certain dashboard widgets on Trend Micro Apex Central (on-premise) are vulnerable to cross-site scripting (XSS) attacks that may allow an attacker to achieve remote code execution on affected servers.
This is similar to, but not identical to CVE-2023-32531 through 32535.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Trend Micro Apex Central 跨站脚本漏洞
漏洞描述信息
Trend Micro Apex Central是美国趋势科技(Trend Micro)公司的一个基于Web的控制台。 Trend Micro Apex Central 2019版本存在安全漏洞,该漏洞源于容易受到跨站脚本 (XSS) 攻击。攻击者利用该漏洞在受影响的服务器上实现远程代码执行。
CVSS信息
N/A
漏洞类别
跨站脚本