Trend Micro Titanium Security 8.x < 8.0.2063 / 10.x < 10.0.1265 多個弱點

high Nessus Plugin ID 91428

概要

遠端主機上安裝的安全性應用程式受到多個弱點影響。

說明

遠端主機上安裝的 Trend Micro Titanium Security 產品版本為 8.0.2063 之前的 8.x 版或 10.0.1265 之前的 10.x 版。
因此,該應用程式受到多個弱點影響:

- /LocalHelp/loader 指令碼中存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確驗證輸入便將其傳回給使用者所導致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪特製網頁,進而在使用者的瀏覽器工作階段內,執行任意程式碼。

- CoreServiceShell.exe HTTP 服務中存在一個瑕疵,這是因為「wtp」和「loadhelp」端點不當清理使用者輸入所導致。未經驗證的遠端攻擊者可惡意利用此瑕疵,利用路徑遊走攻擊,以 SYSTEM 權限存取任意檔案。

- 處理「continue」端點的「URL」參數時,CoreServiceShell.exe HTTP 服務中存在一個瑕疵。未經驗證的遠端攻擊者可惡意利用此瑕疵,誘騙使用者造訪特製的網頁,藉此插入任意標頭。

解決方案

升級至 Trend Micro Titanium Security 軟體 8.0.2063 或 10.0.1265 版本

另請參閱

http://www.nessus.org/u?c4a513cf

Plugin 詳細資訊

嚴重性: High

ID: 91428

檔案名稱: trendmicro_2016_0089.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2016/6/1

已更新: 2019/1/2

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:N/A:N

弱點資訊

CPE: x-cpe:/a:trendmicro:titanium

必要的 KB 項目: installed_sw/Trend Micro Titanium

修補程式發佈日期: 2016/5/9

弱點發布日期: 2016/5/9