Eine Schwachstelle wurde in Trend Micro InterScan Web Security Virtual Appliance 6.5 entdeckt. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente IWSVA Web Console. Durch die Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 07.02.2017 als 1116672 in Form eines bestätigten Security Bulletins (Website) herausgegeben. Auf gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert eine einfache Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird () dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: und
Temp Score:
Zuverlässigkeit: High
CVSSv2
Base Score:Zuverlässigkeit: High
CPE
16.02.2017
17.02.2017
Status: Bestätigt
Koordiniert: Ja
CVE: CVE-2016-9269
Siehe auch: , 97070Eintrag
Erstellt: 17.02.2017
Eintrag: 74.4% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR