Risque

Injection de code indirecte à distance.

Systèmes affectés

Trend Micro Control Manager 5.5, build 1250.

D'autres versions peuvent être affectées.

Résumé

Un vulnérabilité de type injection de code indirecte affecte la console d'administration Trend Micro Control Manager.

Description

Une variable dont le contenu est fourni par l'utilisateur n'est pas convenablement filtrée par un script de la console Trend Micro Control Manager. Ce défaut est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (XSS).

Solution

Trend Micro Control Manager 5.5, build 1435 et suivant remédient à ce problème. Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation