PT-2024-1670 · Trend Micro · Trend Micro Apex Central
Poh Jia Hao
·
Publicado
2024-01-09
·
Atualizado
2024-01-29
·
CVE-2023-52329
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Trend Micro Apex Central (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à falta de proteção da estrutura da página da web no Trend Micro Apex Central, permitindo ataques de script entre sites (XSS). Isso poderia permitir que um invasor remoto realizasse um ataque XSS, levando potencialmente à execução remota de código nos servidores afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trend Micro Apex Central