CH azonosító
CH-5112Angol cím
Trend Micro Data Loss Prevention Management Server Directory Traversal VulnerabilityFelfedezés dátuma
2011.06.27.Súlyosság
AlacsonyÉrintett rendszerek
Data Loss PreventionTrend Micro
Érintett verziók
Trend Micro Data Loss Prevention (DLP) Management Server 5.x
Összefoglaló
A Trend Micro Data Loss Prevention Management Server olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A /dsc utáni, URL-hez fűzött bemenet nincs megfelelően ellenőrizve mielőtt felhasználnák. Ez könyvtárbejárásos támadásokkal kihasználható tetszőleges fájlok felfedésére.
A sérülékenységet az 5.5. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44916
Egyéb referencia: www.exploit-db.com