{"api_version":"1","generated_at":"2026-07-23T10:18:22+00:00","cve":"CVE-2017-11396","urls":{"html":"https://cve.report/CVE-2017-11396","api":"https://cve.report/api/cve/CVE-2017-11396.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2017-11396","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2017-11396"},"summary":{"title":"CVE-2017-11396","description":"Vulnerability issues with the web service inspection of input parameters in Trend Micro Web Security Virtual Appliance 6.5 may allow potential attackers who already have administration rights to the console to implement remote code injections.","state":"PUBLIC","assigner":"security@trendmicro.com","published_at":"2017-09-22 16:29:00","updated_at":"2020-08-19 19:12:00"},"problem_types":["NVD-CWE-noinfo"],"metrics":[],"references":[{"url":"https://success.trendmicro.com/solution/1117412","name":"https://success.trendmicro.com/solution/1117412","refsource":"CONFIRM","tags":["Mitigation","Patch","Vendor Advisory"],"title":"SECURITY BULLETIN: Trend Micro InterScan Web Security Virtual Appliance 6.5 Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2017-11396","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2017-11396","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2017","cve_id":"11396","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"trendmicro","cpe5":"interscan_web_security_virtual_appliance","cpe6":"6.5","cpe7":"-","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2017","cve_id":"11396","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"trendmicro","cpe5":"interscan_web_security_virtual_appliance","cpe6":"6.5","cpe7":"-","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"security@trendmicro.com","DATE_PUBLIC":"2017-05-22T00:00:00","ID":"CVE-2017-11396","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"InterScan Web Security Virtual Appliance","version":{"version_data":[{"version_value":"6.5"}]}}]},"vendor_name":"Trend Micro"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Vulnerability issues with the web service inspection of input parameters in Trend Micro Web Security Virtual Appliance 6.5 may allow potential attackers who already have administration rights to the console to implement remote code injections."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"Other (Input Parameter Inspection)"}]}]},"references":{"reference_data":[{"name":"https://success.trendmicro.com/solution/1117412","refsource":"CONFIRM","url":"https://success.trendmicro.com/solution/1117412"}]}},"nvd":{"publishedDate":"2017-09-22 16:29:00","lastModifiedDate":"2020-08-19 19:12:00","problem_types":["NVD-CWE-noinfo"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH","baseScore":7.2,"baseSeverity":"HIGH"},"exploitabilityScore":1.2,"impactScore":5.9},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:C/I:C/A:C","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE","baseScore":9},"severity":"HIGH","exploitabilityScore":8,"impactScore":10,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:trendmicro:interscan_web_security_virtual_appliance:6.5:-:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2017","CveId":"11396","Ordinal":"108538","Title":"CVE-2017-11396","CVE":"CVE-2017-11396","Year":"2017"},"notes":[{"CveYear":"2017","CveId":"11396","Ordinal":"1","NoteData":"Vulnerability issues with the web service inspection of input parameters in Trend Micro Web Security Virtual Appliance 6.5 may allow potential attackers who already have administration rights to the console to implement remote code injections.","Type":"Description","Title":null},{"CveYear":"2017","CveId":"11396","Ordinal":"2","NoteData":"2017-09-22","Type":"Other","Title":"Published"},{"CveYear":"2017","CveId":"11396","Ordinal":"3","NoteData":"2017-09-22","Type":"Other","Title":"Modified"}]}}}