Trend Micro Control Manager CasLogDirectInsertHandler.cs 遠端程式碼執行

high Nessus Plugin ID 55593

概要

遠端 Windows 主機包含容許遠端程式碼執行的 web 應用程式。

說明

安裝在遠端 Windows 主機上的 Trend Micro Control Manager 缺少「重要修補程式 1422」。因此,據報隨附的 Cas_LogDirectInsert.aspx http 處置程式有一個弱點,其允許在後端資料庫的查詢中使用惡意 XML 和配置資訊。

據報,未經驗證的遠端攻擊者可使用特製的 POST 要求,利用此問題建立並插入使用者帳戶,進而透過管理主控台將其用於執行遠端程式碼。

解決方案

視需要升級至 Trend Micro Control Manager 5.5 並套用「重要修補程式 1422」。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-234/

https://www.securityfocus.com/archive/1/518822/30/0/threaded

http://esupport.trendmicro.com/solution/en-us/1058280.aspx

http://www.nessus.org/u?3e94ba65

Plugin 詳細資訊

嚴重性: High

ID: 55593

檔案名稱: tmcm_caslogdirectinserthandler_cmd_exec.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2011/7/14

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:C

弱點資訊

必要的 KB 項目: SMB/Registry/Enumerated

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/5/9

弱點發布日期: 2011/7/11

參考資訊

BID: 48638