Security Lab

SQL-инъекция в Trend Micro Premium Security, Maximum Security, Internet Security,

Дата публикации:15.02.2021
Всего просмотров:304
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.2 [CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-25251
Вектор эксплуатации: Локальная
Воздействие: Неавторизованное изменение данных
Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Premium Security
Maximum Security
Trend Micro Internet Security 11
Trend Micro Internet Security Pro 2010
Trend Micro Internet Security Pro 2009
Trend Micro Internet Security Pro 2008
Trend Micro Internet Security 2008
Antivirus+ Security
Уязвимые версии: Premium Security версии 2021 (v17), 2020 (v16)
Maximum Security версии 2021 (v17), 2020 (v16)
Trend Micro Internet Security версии 2021 (v17), 2020 (v16)
Antivirus+ Security версии 2021 (v17), 2020 (v16)
Описание:

SQL-инъекция в Trend Micro Premium Security, Maximum Security, Internet Security,

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021021506