PT-2025-25270 · Trend Micro · Trend Micro Endpoint Encryption

Chudypb

+1

·

Publicado

2025-06-11

·

Atualizado

2025-06-18

·

CVE-2025-49218

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Endpoint Encryption (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de injeção de SQL pós-autenticação pode permitir que um atacante escale privilégios em instalações afetadas. Isso requer que o atacante primeiro obtenha a capacidade de executar código com baixos privilégios no sistema alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16392
CVE-2025-49218
ZDI-25-375

Produtos afetados

Trend Micro Endpoint Encryption