trendmicro apex_central 未加控制的资源消耗(资源穷尽)
CVE编号
CVE-2021-25252利用情况
暂无补丁情况
N/A披露时间
2021-03-04漏洞描述
Trend Micro Virus Scan是中国趋势科技(Trend)公司的一个应用软件。提供了一个病毒扫描的功能。 Trend Micro Virus Scan API在安全漏洞,攻击者可利用该漏洞使用了特别制作的文件,可能会导致拒绝服务或系统冻结。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://success.trendmicro.com/solution/000285675
参考链接 |
|
---|---|
https://success.trendmicro.com/solution/000285675 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | trendmicro | apex_central | 2019 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | apex_one | - | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | apex_one | 2019 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | cloud_edge | 5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | control_manager | 7.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_discovery_analyzer | 5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_discovery_email_inspector | 2.5 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_discovery_inspector | 3.8 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_security | 10.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_security | 11.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_security | 12.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | deep_security | 20.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | interscan_messaging_security_virtual_appliance | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | interscan_web_security_virtual_appliance | 6.5 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | officescan | - | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | portal_protect | 2.6 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | safe_lock | 1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | scanmail_for_exchange | 14.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | scanmail_for_ibm_domino | 5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | serverprotect | 5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | serverprotect_for_network_appliance_filers | 5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | serverprotect_for_storage | 6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | trendmicro | worry-free_business_security | 10.1 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-400 | 未加控制的资源消耗(资源穷尽) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论