esupport.trendmicro.comConfirmation
http://esupport.trendmicro.com/solution/en-US/1114281.aspx CVE-2016-5840
HIGH
Trend Micro Deep Discovery 3.7/3.8 SP1 (3.81)/3.8 SP2 (3.82) - 'hotfix_upload.cgi' Filename Remote Code Execution
Record summary
CVE-2016-5840 has a selected CVSS score of 7.2 (high); EIP currently links 1 catalogued exploit.
Description
hotfix_upload.cgi in Trend Micro Deep Discovery Inspector (DDI) 3.7, 3.8 SP1 (3.81), and 3.8 SP2 (3.82) allows remote administrators to execute arbitrary code via shell metacharacters in the filename parameter of the Content-Disposition header.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBTrend Micro Deep Discovery 3.7/3.8 SP1 (3.81)/3.8 SP2 (3.82) - 'hotfix_upload.cgi' Filename Remote Code ExecutionExploitDB exploitby korpritzombieNot analyzed1 file
References
6JVN#55428526Third-party advisory
http://jvn.jp/en/jp/JVN55428526/index.html JVNDB-2016-000103Third-party advisory
http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000103.html zerodayinitiative.com
http://www.zerodayinitiative.com/advisories/ZDI-16-373 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2016-5840 40180exploit
https://www.exploit-db.com/exploits/40180