Navigation und Service

CB-K20/1241

Risikostufe 4

Titel:Trend Micro InterScan Web Security Virtual Appliance: Mehrere SchwachstellenDatum:16.12.2020Software:Trend Micro InterScan Web Security Virtual Appliance < 6.5 SP2 CP b1919Plattform:SonstigesAuswirkung:Ausführen beliebigen Programmcodes mit AdministratorrechtenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-27010, CVE-2020-8461, CVE-2020-8462, CVE-2020-8463, CVE-2020-8464, CVE-2020-8465, CVE-2020-8466Bezug:

Beschreibung

Trend Micro InterScan Web Security Virtual Appliance ist ein Contentfilter für Web Netzwerkverkehr. Die Software wird mit Betriebssystem als VMware Virtuelle Maschine ausgeliefert.

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Trend Micro InterScan Web Security Virtual Appliance ausnutzen, um einen Cross-Site Scripting oder CSRF Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen und beliebigen Code mit Root Rechten auszuführen.

Quellen: