PT-2022-6620 · Trend Micro · Apex One As A Service+1
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Trend Micro Apex One e Apex One as a Service (versões afetadas não especificadas)
Descrição
Uma falha relacionada ao tratamento de links no agente do Trend Micro Apex One e do Apex One as a Service pode permitir que um invasor local divulgue informações confidenciais. A exploração dessa vulnerabilidade está relacionada à resolução incorreta de links antes do acesso a um arquivo, o que pode permitir que um invasor execute código arbitrário e obtenha acesso não autorizado a informações protegidas. Para explorar essa vulnerabilidade, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apex One As A Service
Trend Micro Apex One