主要情報 概要 バグ番号: JVNDB-2012-000090 脆弱性情報: Trend Micro Control Manager に SQL インジェクションの脆弱性が存在します。 報告者: Tom Gregory および Mada R Perdhana(Spentera)が本脆弱性を JPCERT/CC に報告しました。 CVSS スコア CVSS V2 重大度: 6.5(中) ベースメトリクス: - アクセスベクトル: ネットワーク - アクセス複雑度: 低 - 認証: 単一インスタンス - 機密性への影響: 部分的 - 整合性への影響: 部分的 - 可用性への影響: 部分的 影響範囲 影響を受ける製品: - Trend Micro Control Manager 6.0.0.1449(英語版)より前のバージョン - Trend Micro Control Manager 5.5.0.1823(英語版)より前のバージョン - Trend Micro Control Manager 5.5.0.1823(日本語版)より前のバージョン 影響 製品が参照するバックエンドデータベースにおいて、任意の SQL コマンドを実行できる可能性があります。 対策 開発者が提供した情報に基づき、適切なパッチを適用してください。 ベンダー情報 ベンダー: Trend Micro, Inc. - パッチ詳細: 各バージョン向けのパッチ情報とダウンロードリンクが提供されています。 関連リンク: 本脆弱性に関連する複数のリンクが含まれています。 CWE および CVE 情報 CWE: SQL インジェクション (CWE-89) CVE: CVE-2012-2998 参考文献 JVN、NVD、US-CERT に関連するバグ番号が含まれています。 更新履歴 公開日: 2012/09/27 最終更新日: 2012/09/27