Trend Micro Control Manager „Cas_LogDirectInsert.aspx” XML feldolgozás sérülékenység

CH azonosító

CH-5166

Angol cím

Trend Micro Control Manager "Cas_LogDirectInsert.aspx" XML Processing Vulnerability

Felfedezés dátuma

2011.07.11.

Súlyosság

Alacsony

Érintett rendszerek

Control Manager
Trend Micro

Érintett verziók

Trend Micro Control Manager (TMCM) 5.x

Összefoglaló

A Trend Micro Control Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos adatok manipulálására.

Leírás

A sérülékenységet a Cas_LogDirectInsert.aspx hibája okozza bizonyos XML és sablon információk feldolgozásakor. Ez kihasználható egy management console hozzáféréssel rendelkező tetszőleges felhasználói fiók létrehozására.

A sérülékenység sikeresen kihasználható, amennyiben az áldozat meglátogat egy rosszindulatú weboldalt.

A sérülékenységet az 5.0. és 5.5. verziókban ismerték fel.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »