製品・ソフトウェアに関する情報
Trend Micro Threat Discovery Appliance における認証を回避される脆弱性
Title Trend Micro Threat Discovery Appliance における認証を回避される脆弱性
Summary

Trend Micro Threat Discovery Appliance は、予測可能なセッション値を使用するため、認証を回避される脆弱性が存在します。

Possible impacts リモートの攻撃者により、値を推測されることで、認証を回避される可能性があります。 
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Oct. 10, 2016, midnight
Registration Date June 2, 2017, 11:23 a.m.
Last Update June 2, 2017, 11:23 a.m.
CVSS3.0 : 緊急
Score 9.8
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
トレンドマイクロ
Threat Discovery Appliance 2.6.1062r1 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2017年06月02日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-8584
Summary

Trend Micro Threat Discovery Appliance 2.6.1062r1 and earlier uses predictable session values, which allows remote attackers to bypass authentication by guessing the value.

Publication Date April 29, 2017, 4:59 a.m.
Registration Date Jan. 26, 2021, 2:18 p.m.
Last Update Nov. 21, 2024, 11:59 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:trendmicro:threat_discovery_appliance:*:r1:*:*:*:*:*:* 2.6.1062
Related information, measures and tools
Common Vulnerabilities List