公開日:2017/04/07 最終更新日:2017/04/07
      
        JVNVU#91290407
        Trend Micro Control Manager における SQL インジェクションの脆弱性
              
      
      トレンドマイクロ株式会社が提供する Trend Micro Control Manager には、複数の SQL インジェクションの脆弱性が存在します。
- Trend Micro Control Manager 6.0 Service Pack 3 Patch 2 およびそれ以前
 
トレンドマイクロ株式会社が提供する Trend Micro Control Manager には、複数の SQL インジェクションの脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、当該製品のユーザによって次のような影響を受ける可能性があります。
- アクセスが許可されていない Control Manager サーバ上のファイルにアクセスされる
 - 任意のコードを実行される
 - 任意の SQL 文を実行される
 
パッチを適用する
開発者が提供する情報をもとに、パッチを適用してください。
開発者は、本脆弱性の対策パッチとして Trend Micro Control Manager 6.0 Service Pack 3 Patch 2 Critical Patch (ビルド 3506) をリリースしています。
| ベンダ | リンク | 
| トレンドマイクロ株式会社 | アラート/アドバイザリ : Trend Micro Control Manager に関するZDIから公表されたZDI-CAN-4112 他複数の脆弱性について | 
TippingPoint Zero Day Initiative で公開されている次のアドバイザリ群が、本件に該当します。
| ZDI-17-180 | ZDI-17-181 | ZDI-17-182 | ZDI-17-183 | ZDI-17-184 | ZDI-17-185 | ZDI-17-186 | 
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
