Trend Micro Control Manager GetPassword() SQLi

high Nessus プラグイン ID 110766

概要

リモートホストで実行されているWebアプリケーションは、SQLiの脆弱性の影響を受けます。

説明

リモートホストで実行されているTrend Micro Control Managerは、SQLクエリを構築する前にユーザー指定の文字列が適切に検証されていないため、HTTPリクエストを処理するときにSQLiの脆弱性の影響を受けます。認証されていないリモートの攻撃者がこの問題を悪用して、特別に細工されたHTTPリクエストを介して、ネットワークサービスアカウントのコンテキストでコードを実行する可能性があります。Trend Micro Control Managerはその他の脆弱性の影響を受けることが報告されていますが、このプラグインはそれらのテストを行っていません。

ソリューション

Trend Micro Control Managerバージョン6.0ビルド3748/7.0以降にアップグレードしてください。バージョン6.0ビルド3748には、前提条件としてバージョン6.0 SP3パッチ3が必要となります。

参考資料

https://success.trendmicro.com/solution/1119158

https://www.zerodayinitiative.com/advisories/ZDI-18-067/

プラグインの詳細

深刻度: High

ID: 110766

ファイル名: trendmicro_control_manager_cve-2018-3064.nasl

バージョン: 1.4

タイプ: remote

ファミリー: CGI abuses

公開日: 2018/6/28

更新日: 2020/4/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2018-3604

CVSS v3

リスクファクター: High

基本値: 7.3

現状値: 6.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:trend_micro:control_manager

必要な KB アイテム: installed_sw/Trend Micro Control Manager

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2018/1/9

脆弱性公開日: 2018/1/9

参照情報

CVE: CVE-2018-3604