漏洞详情

CNVD编号 CNVD-2017-10997
漏洞标题 Trend Micro Control Manager存在多个SQL注入漏洞
严重等级
影响产品 Trend Micro Control Manager 6.0
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-23
发现者 Steven Seeley of Source Incite.
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://success.trendmicro.com/solution/1116863
漏洞描述 Trend Micro Control Manager(TMCM)是美国趋势科技(Trend Micro)公司的一套集成了威胁检测和数据保护的管理中心软件。 Trend Micro Control Manager存在多个SQL注入漏洞,该漏洞源于利用用户数据进行SQL查询之前未能进行充分的验证。攻击者可以利用该漏洞破坏应用程序,访问或修改数据,利用底层数据库的潜在漏洞。

返回漏洞库首页
Image Additional Image