PT-2022-4843 · Trend Micro · Trend Micro Apex One As A Service+1

CVE-2022-40139

·

Publicado

2022-09-06

·

Atualizado

2026-05-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Trend Micro Apex One e Trend Micro Apex One as a Service (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de componentes utilizados pelo mecanismo de reversão nos clientes do Trend Micro Apex One e do Trend Micro Apex One as a Service. Isso poderia permitir que um invasor com acesso ao console de administração do servidor Apex One instruísse os clientes afetados a baixar um pacote de reversão não verificado, levando potencialmente à execução remota de código. O invasor deve primeiro obter acesso ao console de administração do servidor Apex One para explorar essa vulnerabilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05903
CVE-2022-40139

Produtos afetados

Trend Micro Apex One
Trend Micro Apex One As A Service