CVE-2016-9314
संवेदनशील जानकारी का प्रकटीकरण com.trend.iwss.gui.servlet.ConfigBackup में Trend Micro InterScan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और...
- प्रकाशित
- 21 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
संवेदनशील जानकारी का प्रकटीकरण com.trend.iwss.gui.servlet.ConfigBackup में Trend Micro InterScan Web Security Virtual Appliance (IWSVA) संस्करण 6.5-SP2_Build_Linux_1707 और उससे पहले के संस्करणों में प्रमाणित, कम-विशेषाधिकार वाले दूरस्थ उपयोगकर्ताओं को सिस्टम कॉन्फ़िगरेशन का बैकअप लेने और उसे अपनी स्थानीय मशीन पर डाउनलोड करने की अनुमति देता है। इस बैकअप फ़ाइल में passwd/shadow फ़ाइलें, RSA प्रमाणपत्र, निजी कुंजियाँ और डिफ़ॉल्ट पासफ़्रेज़ जैसी संवेदनशील जानकारी होती है। इसे संस्करण 6.5 CP 1737 में हल किया गया था।
स्रोत
1- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 6.5 - Multiple Vulnerabilitiesएक्सप्लॉइट
SlidingWindow · hardware · 28 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।