AVIS CERTFR - 2021 - AVI - 464

AVIS CERT
CERT-FR

Publié le 16 juin 2021 à 15h42

Objet : Vulnérabilité dans Trend Micro InterScan Web Security Virtual Appliance

Référence : CERTFR-2021-AVI-464

Risque(s)

- Injection de code indirecte à distance (XSS)

Systèmes affectés

- Trend Micro InterScan Web Security Virtual Appliance (IWSVA) versions antérieures à 6.5 SP2 CP 1943

Résumé

Une vulnérabilité a été découverte dans Trend Micro InterScan Web Security Virtual Appliance. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Trend Micro 000286452 du 15 juin 2021

https://success.trendmicro.com/solution/000286452

- Référence CVE CVE-2021-31521

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31521

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-464/