Vulnerability Bulletins |
Vulnerabilidad SQL en Trend Micro Control Manager |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Trend Micro Control Manager 5.5 Trend Micro Control Manager 6.0 |
Description |
|
| La plataforma para la gestión de la seguridad de Trend Micro es vulnerable a ataques de inyección SQL en las versiones 5.5 y 6.0. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos SQL para subir y ejecutar código arbitrario que puede dañar el sistema. | |
Solution |
|
|
La compañía Trend Micro ha publicado parches para las dos versiones afectadas, que recomienda usar para actualizar las plataformas afectadas y corregir la vulnerabilidad. Para la versión 5.5 el parche se encuentra en: http://www.trendmicro.com/ftp/products/tmcm/tmcm_55_sp1_patch2_win_en_criticalpatch1823.exe Para la versión 6.0 el parche se encuentra en: http://www.trendmicro.com/ftp/products/tmcm/tmcm_60_patch1_win_en_criticalpatch1449.exe |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2998 |
| BID | |
Other resources |
|
|
Trend Micro: http://esupport.trendmicro.com/solution/en-us/1061043.aspx |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-10-02 |






