|
28.02.2009 19:46 |
| |
Раскрытие данных в Trend Micro InterScan Web Security |
 |
28 февраля, 2009
Программа: Trend Micro InterScan Web Security Suite 3.xTrend Micro InterScan Web Security Virtual Appliance 3.x
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным.
Уязвимость существует из-за того, что приложение перенаправляет заголовок Proxy-Authorization посещаемым Web сайтам при включенной Basic авторизации. Злоумышленник может обманом заставить пользователя подключиться к внешнему ресурсу и получить имя пользователя и пароль, используемые для прокси сервера.
URL производителя: www.trendmicro.com
Решение: Способов устранения уязвимости не существует в настоящее время.
|
 |
|