PT-2022-21779 · Trellix · Trellix Ips Manager

CVE-2022-3340

·

Publicado

2022-11-04

·

Atualizado

2022-11-08

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Trellix IPS Manager anteriores à 10.1 M8
Descrição
A falha permite que um administrador autenticado remotamente execute um ataque de Entidade Externa XML (XXE) na interface de administração. Isso ocorre ao importar um arquivo de configuração XML salvo, permitindo que o invasor explore a vulnerabilidade.
Recomendações
Para versões anteriores à 10.1 M8, atualize para a versão 10.1 M8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à interface de administrador e limitar a capacidade de importar arquivos de configuração XML até que um patch seja aplicado.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3340

Produtos afetados

Trellix Ips Manager