PT-2024-1670 · Trend Micro · Trend Micro Apex Central

Poh Jia Hao

·

Publicado

2024-01-09

·

Atualizado

2024-01-29

·

CVE-2023-52329

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Trend Micro Apex Central (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à falta de proteção da estrutura da página da web no Trend Micro Apex Central, permitindo ataques de script entre sites (XSS). Isso poderia permitir que um invasor remoto realizasse um ataque XSS, levando potencialmente à execução remota de código nos servidores afetados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01355
CVE-2023-52329
ZDI-24-074

Produtos afetados

Trend Micro Apex Central