| タイトル | Trend Micro Interscan Web Security Virtual Appliance におけるリモートでコマンドを実行される脆弱性 |
|---|---|
| 概要 | Trend Micro Interscan Web Security Virtual Appliance (IWSVA) の com.trend.iwss.gui.servlet.ManagePatches には、リモートでコマンドを実行される脆弱性が存在します。 |
| 想定される影響 | 最小の権限を持つ認証されたリモートのユーザにより、Patch Update 機能を介して、root 権限で、システム上で任意のコマンドを実行される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2016年11月10日0:00 |
| 登録日 | 2017年3月13日15:38 |
| 最終更新日 | 2017年3月13日15:38 |
| CVSS3.0 : 緊急 | |
| スコア | 9.9 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 9 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:C/I:C/A:C |
| トレンドマイクロ |
| TrendMicro InterScan Web Security Virtual Appliance 6.5-SP2_Build_Linux_1707 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年03月13日] 掲載 |
2018年2月17日10:37 |
| 概要 | Remote Command Execution in com.trend.iwss.gui.servlet.ManagePatches in Trend Micro Interscan Web Security Virtual Appliance (IWSVA) version 6.5-SP2_Build_Linux_1707 and earlier allows authenticated, remote users with least privileges to run arbitrary commands on the system as root via Patch Update functionality. This was resolved in Version 6.5 CP 1737. |
|---|---|
| 公表日 | 2017年2月21日16:59 |
| 登録日 | 2021年1月26日14:19 |
| 最終更新日 | 2024年11月21日12:00 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:trendmicro:interscan_web_security_virtual_appliance:*:*:*:*:*:*:*:* | 6.5 | ||||