Trend Micro Control Manager “Cas_LogDirectInsert.aspx” XML feldolgozás sérülékenység

CH azonosító

CH-5166

Angol cím

Trend Micro Control Manager "Cas_LogDirectInsert.aspx" XML Processing Vulnerability

Felfedezés dátuma

2011.07.11.

Súlyosság

Alacsony

Érintett rendszerek

Control Manager
Trend Micro

Érintett verziók

Trend Micro Control Manager (TMCM) 5.x

Összefoglaló

A Trend Micro Control Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos adatok manipulálására.

Leírás

A sérülékenységet a Cas_LogDirectInsert.aspx hibája okozza bizonyos XML és sablon információk feldolgozásakor. Ez kihasználható egy management console hozzáféréssel rendelkező tetszőleges felhasználói fiók létrehozására.

A sérülékenység sikeresen kihasználható, amennyiben az áldozat meglátogat egy rosszindulatú weboldalt.

A sérülékenységet az 5.0. és 5.5. verziókban ismerték fel.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »