CH azonosító
CH-14328Angol cím
Trend Micro Smart Protection Server vulnerabilitiesFelfedezés dátuma
2017.12.18.Súlyosság
MagasÖsszefoglaló
A Trend Micro Smart Protection Server sérülékenységei váltak ismertté, melyeket kihasználva a támadó akár tetszőleges kódot futtathat a szerveren.
Leírás
Összesen öt sérülékenységet javítottak a standalone Trend Micro Smart Protection Szerverben, melyek segítségével XSS támadás hajtható végre, a támadó visszaélhet az aktív felhasználó munkamenetével, a hiányos hozzáférés szabályozás miatt bizalmas információk szerezhetőek meg, valamint tetszőleges kód futtatható az érintett rendszereken.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 3.3 B1064, 3.2 CP B1086, 3.1 CP B1057, 3.0 CP B1354 verziókra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: success.trendmicro.com
CVE-2017-11398 - NVD CVE-2017-11398
CVE-2017-14094 - NVD CVE-2017-14094
CVE-2017-14095 - NVD CVE-2017-14095
CVE-2017-14096 - NVD CVE-2017-14096
CVE-2017-14097 - NVD CVE-2017-14097