Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02474

Опубликовано: 10 апр. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Уязвимость микропрограммного обеспечения устройства сетевого мониторинга Trend Micro Threat Discovery Appliance существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом (в процессе обработки параметра session_id из cookie-файла). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалять произвольные файлы с привилегиями root, обойти процедуру аутентификации или вызвать отказ в обслуживании

Вендор

Trend Micro

Наименование ПО

Trend Micro Threat Discovery Appliance

Версия ПО

2.6.1062r1 (Trend Micro Threat Discovery Appliance)

Тип ПО

ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.92979
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 9 лет назад

On the Trend Micro Threat Discovery Appliance 2.6.1062r1, directory traversal when processing a session_id cookie allows a remote, unauthenticated attacker to delete arbitrary files as root. This can be used to bypass authentication or cause a DoS.

CVSS3: 9.8
github
больше 3 лет назад

On the Trend Micro Threat Discovery Appliance 2.6.1062r1, directory traversal when processing a session_id cookie allows a remote, unauthenticated attacker to delete arbitrary files as root. This can be used to bypass authentication or cause a DoS.

EPSS

Процентиль: 100%
0.92979
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2