| CNNVD-ID编号 | CNNVD-201802-657 |
| CVE编号 | CVE-2018-6220 |
| 发布时间 | 2018-02-21 |
| 更新时间 | 2018-03-19 |
| 漏洞类型 | 资料不足 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | trendmicro |
Trend Micro Email Encryption是美国趋势科技(Trend Micro)公司的一套基于身份的具有电子邮件加密功能的解决方案。Trend Micro Email Encryption Gateway(TMEEG)是其中的一个提供数据保护的网关产品。
TMEEG 5.5 Build 1111及之前版本中存在安全漏洞。远程攻击者可借助rpmFileName变量下载更新文件利用该漏洞注入任意数据,在系统上执行任意命令。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://success.trendmicro.com/solution/1119349
来源:success.trendmicro.com
来源:packetstormsecurity.com