PT-2022-5020 · Trend Micro · Trend Micro Apex One
CVE-2022-41748
·
Publicado
2022-10-05
·
Atualizado
2022-10-11
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Descrição
Um problema de permissões do Registro no módulo de Prevenção contra Perda de Dados (DLP) poderia permitir que um invasor local com credenciais administrativas contornasse certos mecanismos anti-adulteração. Para explorar essa vulnerabilidade, o invasor deve primeiro obter credenciais administrativas no sistema alvo. A vulnerabilidade está relacionada a permissões padrão incorretas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trend Micro Apex One