PT-2022-4843 · Trend Micro · Trend Micro Apex One As A Service+1
CVE-2022-40139
·
Publicado
2022-09-06
·
Atualizado
2026-05-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One e Trend Micro Apex One as a Service (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de componentes utilizados pelo mecanismo de reversão nos clientes do Trend Micro Apex One e do Trend Micro Apex One as a Service. Isso poderia permitir que um invasor com acesso ao console de administração do servidor Apex One instruísse os clientes afetados a baixar um pacote de reversão não verificado, levando potencialmente à execução remota de código. O invasor deve primeiro obter acesso ao console de administração do servidor Apex One para explorar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Apex One
Trend Micro Apex One As A Service