アラート/アドバイザリ : Smart Protection Server における複数の脆弱性について
製品・バージョン:
Trend Micro Smart Protection Server3.1
,
Trend Micro Smart Protection Server3.2
,
Trend Micro Smart Protection Server3.0
概要
Smart Protection Server における複数の脆弱性について教えてください。
影響を受ける製品
- Smart Protection Server 3.0
- Smart Protection Server 3.1
- Smart Protection Server 3.2
脆弱性の概要
- ログ漏えいによるセッションハイジャック (CVE-2017-11398)
- cron ジョブインジェクションによるリモートからの任意のコマンド実行 (CVE-2017-14094)
- ローカルファイルインクルージョンによるリモートからの任意のコマンド実行 (CVE-2017-14095)
- 蓄積型クロスサイトスクリプティング (CVE-2017-14096)
- 不適切なアクセス制御 (CVE-2017-14097)
対応策
■Smart Protection Server 3.0
■Smart Protection Server 3.1
■Smart Protection Server 3.2
更新情報
2018/1/11 本アドバイザリを公開しました。