PT-2022-21779 · Trellix · Trellix Ips Manager
CVE-2022-3340
·
Publicado
2022-11-04
·
Atualizado
2022-11-08
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Trellix IPS Manager anteriores à 10.1 M8
Descrição
A falha permite que um administrador autenticado remotamente execute um ataque de Entidade Externa XML (XXE) na interface de administração. Isso ocorre ao importar um arquivo de configuração XML salvo, permitindo que o invasor explore a vulnerabilidade.
Recomendações
Para versões anteriores à 10.1 M8, atualize para a versão 10.1 M8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface de administrador e limitar a capacidade de importar arquivos de configuração XML até que um patch seja aplicado.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trellix Ips Manager