PT-2025-31925 · Trend Micro · Trend Micro Apex One

Jacky Hsieh

·

Publicado

2025-08-01

·

Atualizado

2026-05-25

·

CVE-2025-54948

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (on-premise) (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no console de gerenciamento do Trend Micro Apex One (on-premise) que poderia permitir que um atacante remoto pré-autenticado fizesse upload de código malicioso e executasse comandos nas instalações afetadas. Este problema está sendo ativamente explorado na natureza. A vulnerabilidade está relacionada à injeção de comandos dentro do Console de Gerenciamento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10969
CVE-2025-54948
ZDI-25-771
ZDI-26-269

Produtos afetados

Trend Micro Apex One