Trend Micro 多个产品本地不安全许可漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1196950 漏洞类型 设计错误
发布时间 2005-12-14 更新时间 2006-03-22
CVE编号 CVE-2005-3360 CNNVD-ID CNNVD-200512-276
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
https://www.securityfocus.com/bid/15872
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200512-276
|漏洞详情
TrendMicroPC-CillinInternetSecurity200512.00build1244以及可能的之前版本在安装中使用不安全的默认ACL,远程攻击者可以通过修改或移动关键程序文件发起拒绝服务攻击(服务禁用)和获取系统权限。
|受影响的产品
Trend Micro PC-Cillin Internet Security 2006 14.10 .1023 Trend Micro PC-Cillin Internet Security 2005 12.0 0 build 1244 Trend Micro PC-Cillin Internet Security 14 14.0.1485 Trend Micro InterScan Messaging S
|参考资料

来源:IDEFENSE
名称:20051214TrendMicroPC-CillinInternetSecurityInsecureFilePermissionVulnerability
链接:http://www.idefense.com/application/poi/display?id=351&type=vulnerabilities
来源:BID
名称:15872
链接:http://www.securityfocus.com/bid/15872
来源:VUPEN
名称:ADV-2005-2906
链接:http://www.frsirt.com/english/advisories/2005/2906
来源:SECTRACK
名称:1015357
链接:http://securitytracker.com/id?1015357
来源:SECUNIA
名称:18044
链接:http://secunia.com/advisories/18044