CVE-2020-28578 is a critical remote code execution vulnerability affecting Trend Micro InterScan Web Security Virtual Appliance 6.5 SP2. An unauthenticated, remote attacker can exploit this flaw by sending a specially crafted HTTP message, leading to arbitrary code execution with elevated privileges. With a CVSS score of 9.8, this vulnerability presents a significant risk due to its network-based attack vector, low attack complexity, and high impact on confidentiality, integrity, and availability. While no public exploits, Metasploit modules, or Nuclei templates are currently available, and there is minimal community discussion or media coverage, its high EPSS score suggests a notable probability of exploitation.
| Vendor | Product | Version(s) | CPE |
|---|---|---|---|
6.5CPE matchmatch criteria | cpe:2.3:a:trendmicro:interscan_web_security_virtual_appliance:6.5:sp2:*:*:*:*:*:* |
CVSS version used by this source: 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.3 Bluesky, 0.3 Mastodon, and 2.4 GitHub mentions.
No media coverage found for this CVE.
The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.
Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020Trend Micro InterScan Web Security Virtual Appliance Multiple Vulnerabilities
Nov 16, 2020