PT-2022-6620 · Trend Micro · Apex One As A Service+1

·

CVE-2023-32556

·

Publicado

2022-04-13

·

Atualizado

2023-06-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Trend Micro Apex One e Apex One as a Service (versões afetadas não especificadas)
Descrição
Uma falha relacionada ao tratamento de links no agente do Trend Micro Apex One e do Apex One as a Service pode permitir que um invasor local divulgue informações confidenciais. A exploração dessa vulnerabilidade está relacionada à resolução incorreta de links antes do acesso a um arquivo, o que pode permitir que um invasor execute código arbitrário e obtenha acesso não autorizado a informações protegidas. Para explorar essa vulnerabilidade, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02872
CVE-2023-32556
ZDI-23-651

Produtos afetados

Apex One As A Service
Trend Micro Apex One