Vulnerabilidad en servicio Trend Micro Personal Firewall en los módulos Trend Micro Network Security Component utilizado en Trend Micro OfficeScan e Internet Security (CVE-2008-3866)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
21/01/2009
Última modificación:
09/04/2025
Descripción
El servicio Trend Micro Personal Firewall (también conocido como TmPfw.exe) en los módulos Trend Micro Network Security Component (NSC, utilizado en Trend Micro OfficeScan 8.0 SP1 parche 1 e Internet Security 2007 y 2008 v17.0.1224, se basa en la protección de la contraseña del lado del cliente implementada en la configuración GUI, lo que permite a usuarios locales evitar las restricciones de de acceso previstas y cambiar las configuraciones del cortafuegos utilizando un cliente modificado que envía paquetes manipulados.
Impacto
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trend_micro:internet_security_2007:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:internet_security_2008:17.0.1224:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:officescan:8.0:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/31160
- http://secunia.com/advisories/33609
- http://secunia.com/secunia_research/2008-43/
- http://www.securityfocus.com/bid/33358
- http://www.securitytracker.com/id?1021616=
- http://www.securitytracker.com/id?1021617=
- http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt
- http://www.vupen.com/english/advisories/2009/0191
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48108
- http://secunia.com/advisories/31160
- http://secunia.com/advisories/33609
- http://secunia.com/secunia_research/2008-43/
- http://www.securityfocus.com/bid/33358
- http://www.securitytracker.com/id?1021616=
- http://www.securitytracker.com/id?1021617=
- http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt
- http://www.vupen.com/english/advisories/2009/0191
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48108