PT-2024-14527 · Trend Micro · Trend Micro Apex Central

Poh Jia Hao

·

Publicado

2024-01-16

·

Atualizado

2024-01-29

·

CVE-2023-52328

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Trend Micro Apex Central (local) (versões afetadas não especificadas)
Descrição
O problema diz respeito a determinados widgets do painel de controle no Trend Micro Apex Central que são suscetíveis a ataques de cross-site scripting (XSS). Esses ataques podem permitir que um invasor execute código remotamente nos servidores afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-52328
ZDI-24-021

Produtos afetados

Trend Micro Apex Central