Risque
- Injection de code indirecte à distance
Systèmes affectés
Trend Micro Control Manager 5.5, build 1250.
D'autres versions peuvent être affectées.
Résumé
Un vulnérabilité de type injection de code indirecte affecte la console d'administration Trend Micro Control Manager.
Description
Une variable dont le contenu est fourni par l'utilisateur n'est pas convenablement filtrée par un script de la console Trend Micro Control Manager. Ce défaut est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (XSS).
Solution
Trend Micro Control Manager 5.5, build 1435 et suivant remédient à ce problème. Se référer au site de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site produit de l'éditeur : http://esupport.trendmicro.com/en-us/enterprise/pages/ppva_trendmicrocontrolmanager50.aspx