CVE-2024-5957
Trellix IPS Managerにおける認証バイパスの脆弱性
報告者
川根 健太郎
概要
Trellix IPS Managerには認証バイパスの脆弱性が存在します。認証されていない攻撃者が認証を回避してAPIへアクセスする可能性があります。
影響を受けるシステムおよびバージョン
Trellix IPS Manager 11.1.7.97未満
CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L 基本値:6.3
参考情報
https://nvd.nist.gov/vuln/detail/CVE-2024-5957
https://thrive.trellix.com/s/article/000013870