PT-2025-25238 · Trend Micro · Trend Micro Apex One

CVE-2025-49156

·

Publicado

2024-08-14

·

Atualizado

2025-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (versões afetadas não especificadas)
Descrição Um problema de seguimento de link no mecanismo de varredura pode permitir que um atacante local escale privilégios nas instalações afetadas. O atacante deve primeiro obter a capacidade de executar código com baixos privilégios no sistema alvo para explorar esse problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Correção

LPE

Improper Privilege Management

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08893
CVE-2025-49156
ZDI-25-363

Produtos afetados

Trend Micro Apex One