int(6458)

Vulnerability Bulletins


Vulnerabilidad SQL en Trend Micro Control Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Trend Micro Control Manager 5.5
Trend Micro Control Manager 6.0

Description

La plataforma para la gestión de la seguridad de Trend Micro es vulnerable a ataques de inyección SQL en las versiones 5.5 y 6.0. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos SQL para subir y ejecutar código arbitrario que puede dañar el sistema.

Solution

La compañía Trend Micro ha publicado parches para las dos versiones afectadas, que recomienda usar para actualizar las plataformas afectadas y corregir la vulnerabilidad.
Para la versión 5.5 el parche se encuentra en:
http://www.trendmicro.com/ftp/products/tmcm/tmcm_55_sp1_patch2_win_en_criticalpatch1823.exe
Para la versión 6.0 el parche se encuentra en:
http://www.trendmicro.com/ftp/products/tmcm/tmcm_60_patch1_win_en_criticalpatch1449.exe

Standar resources

Property Value
CVE CVE-2012-2998
BID

Other resources

Trend Micro:
http://esupport.trendmicro.com/solution/en-us/1061043.aspx

Version history

Version Comments Date
1.0 Aviso emitido 2012-10-02