![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Trend Micro Control Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte à distance. 2 Systèmes affectésTrend Micro Control Manager 5.5, build 1250.D'autres versions peuvent être affectées. 3 RésuméUn vulnérabilité de type injection de code indirecte affecte la console d'administration Trend Micro Control Manager.4 DescriptionUne variable dont le contenu est fourni par l'utilisateur n'est pas convenablement filtrée par un script de la console Trend Micro Control Manager. Ce défaut est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (XSS).5 SolutionTrend Micro Control Manager 5.5, build 1435 et suivant remédient à ce problème. Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||