PT-2022-26052 · Trend Micro · Trend Micro Apex One

Elias Martinez

+1

·

Publicado

2022-10-07

·

Atualizado

2022-10-11

·

CVE-2022-41746

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Descrição
Uma falha de navegação forçada poderia permitir que um invasor com acesso ao console do Apex One em instalações afetadas aumentasse seus privilégios e modificasse determinados agrupamentos de agentes. Para explorar essa falha, o invasor deve primeiro obter acesso ao console web do Apex One.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-41746
ZDI-22-1403

Produtos afetados

Trend Micro Apex One