Trend Micro SafeSync for Enterprise 认证绕过

high Nessus 插件 ID 100618

简介

远程主机上安装的 Web 应用程序受到认证绕过漏洞的影响。

描述

远程主机上运行的 Trend Micro SafeSync for Enterprise (SSFE) 应用程序受到认证绕过漏洞的影响。
未经身份验证的远程攻击者可利用此问题,通过使用特制参数的一系列 HTTP PUT 请求,泄露 MgmtuiSession 表格中有效、未到期的登录用户会话密钥,之后可用于发动进一步攻击。

请注意,据报告,SSFE 还受到其他漏洞的影响;
但 Nessus 未对其进行测试。

解决方案

升级版本到 SSFE 3.2 SP1 (build 1531) 或更高版本。

另见

https://success.trendmicro.com/solution/1116749

插件详情

严重性: High

ID: 100618

文件名: trendmicro_ssfe_auth_bypass.nasl

版本: Revision: 1.1

类型: remote

系列: Misc.

发布时间: 2017/6/5

最近更新时间: 2017/6/5

支持的传感器: Nessus

漏洞信息

CPE: x-cpe:/a:trendmicro:safesync_for_enterprise

必需的 KB 项: www/Trend Micro SafeSync for Enterprise

被 Nessus 利用: true