Trend Micro Control Manager modul állomány felfedés sérülékenység

CH azonosító

CH-5179

Angol cím

Trend Micro Control Manager "module" File Disclosure Vulnerability

Felfedezés dátuma

2011.07.12.

Súlyosság

Alacsony

Érintett rendszerek

Control Manager
Trend Micro

Érintett verziók

Trend Micro Control Manager (TMCM) 5.x

Összefoglaló

A Trend Micro Control Manager olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak bizalmas információk megszerzésére.

Leírás

Az WebApp/widget/proxy_request.php-nek a “module” paraméterrel átadott bemenet (amikor az “sid” értéke “undefined” és a “serverid”, “SORTFIELD”, “SELECTION”, valamint a “WID” engedélyezve vannak) nincs megfelelően ellenőrizve, mielőtt állományok olvasására használnák. Ez kihasználható könyvtárbejárás módszerével a helyi állományok olvasására.

A sérülékenységet az 5.5 (Build 1250) kiadásban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Telepítse az 1470-es gyorsjavítást! A részletekért vegye fel a gyártóval a kapcsolatot!


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »