Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Trend Micro Control Manager version 5.5
- Trend Micro Control Manager version 6.0
Résumé
Deux vulnérabilités ont été corrigées dans Trend Micro Control Manager. Elles concernent des injections SQL pouvant être exploitées au moyen de l'interface Web du produit.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Trend Micro 1449 du 18 septembre 2012 http://www.trendmicro.com/ftp/documentation/readme/readme_critical_patch_tmcm60_patch1_1449.txt
- Bulletin de sécurité Trend Micro 1823 du 19 septembre 2012 http://www.trendmicro.com/ftp/documentation/readme/readme_critical_patch_TMCM55_1823.txt