漏洞详情
CNVD编号 | CNVD-2017-10997 |
---|---|
漏洞标题 | Trend Micro Control Manager存在多个SQL注入漏洞 |
严重等级 | 中 |
影响产品 | Trend Micro Control Manager 6.0 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-24 |
公开时间 | 2017-06-23 |
发现者 | Steven Seeley of Source Incite. |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://success.trendmicro.com/solution/1116863 |
漏洞描述 | Trend Micro Control Manager(TMCM)是美国趋势科技(Trend Micro)公司的一套集成了威胁检测和数据保护的管理中心软件。 Trend Micro Control Manager存在多个SQL注入漏洞,该漏洞源于利用用户数据进行SQL查询之前未能进行充分的验证。攻击者可以利用该漏洞破坏应用程序,访问或修改数据,利用底层数据库的潜在漏洞。 |
返回漏洞库首页