公開日:2012/09/14 最終更新日:2012/09/27
JVNVU#471364
InterScan Messaging Security Suite に複数の脆弱性
トレンドマイクロが提供する InterScan Messaging Security Suite には、複数の脆弱性が存在します。
- InterScan Messaging Security Suite
トレンドマイクロが提供する InterScan Messaging Security Suite には、クロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在します。
ユーザのウェブブラウザ上で任意のスクリプトが実行されたり、当該製品上で、ログインしているユーザの権限で任意の操作が実行されたりする可能性があります。
2012年9月14日現在、対策方法はありません。
具体的な回避策については、開発者が提供する情報をご確認ください。
ベンダ | ステータス | ステータス 最終更新日 |
ベンダの告知ページ |
---|---|---|---|
トレンドマイクロ株式会社 | 該当製品あり | 2012/09/26 |
-
US-CERT Vulnerability Note VU#471364
Trend Micro InterScan Messaging Security Suite is vulnerable to XSS and CSRF vulnerabilities
2012.09.14における脆弱性分析結果
評価尺度 | 攻撃成立条件 | 評価値 |
---|---|---|
攻撃経路 | インターネット経由からの攻撃が可能 |
|
認証レベル | 匿名もしくは認証なしで攻撃が可能 |
|
攻撃成立に必要なユーザーの関与 | リンクをクリックしたり、ファイルを閲覧するなどのユーザ動作で攻撃される |
|
攻撃の難易度 | 専門知識や運がなくとも攻撃可能 |
|
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2012-2995 |
CVE-2012-2996 |
|
JVN iPedia |
- 2012/09/25
- ベンダ情報にトレンドマイクロのアドバイザリを追加しました。
- 2012/09/27
- トレンドマイクロ株式会社のベンダステータスが更新されました。また、想定される影響、対策方法を更新しました。