Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Trend Micro InterScan Web Security : lecture de fichier via AdminUI

novembre 2014 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut lire des fichiers du serveur via l’inteface Web
d’administration de Trend Micro InterScan Web Security, afin
d’obtenir des informations sensibles.

Produits concernés : InterScan Web Security Suite

Gravité : 2/4

Date création : 07/11/2014

DESCRIPTION DE LA VULNÉRABILITÉ

Le produit Trend Micro InterScan Web Security dispose d’une
interface web d’administration.

Cependant, un utilisateur authentifié peut insérer des chemins
de fichiers dans les champs de l’IHM, afin d’obtenir le contenu de
tout fichier accessible au serveur Web. Les détails techniques ne
sont pas connus.

Un attaquant peut donc lire des fichiers du serveur via l’inteface
Web d’administration de Trend Micro InterScan Web Security, afin
d’obtenir des informations sensibles.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Trend-Micro-InterScan-Web-Security-lecture-de-fichier-via-AdminUI-15610


Voir les articles précédents

    

Voir les articles suivants