PT-2022-5020 · Trend Micro · Trend Micro Apex One

CVE-2022-41748

·

Publicado

2022-10-05

·

Atualizado

2022-10-11

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Descrição
Um problema de permissões do Registro no módulo de Prevenção contra Perda de Dados (DLP) poderia permitir que um invasor local com credenciais administrativas contornasse certos mecanismos anti-adulteração. Para explorar essa vulnerabilidade, o invasor deve primeiro obter credenciais administrativas no sistema alvo. A vulnerabilidade está relacionada a permissões padrão incorretas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06233
CVE-2022-41748

Produtos afetados

Trend Micro Apex One