PT-2025-31926 · Trend Micro · Trend Micro Apex One

Jacky Hsieh

·

Publicado

2025-08-01

·

Atualizado

2026-04-19

·

CVE-2025-54987

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no console de gerenciamento do Trend Micro Apex One que decorre da falta de validação adequada de strings fornecidas pelo usuário antes de serem utilizadas para executar chamadas de sistema. A exploração pode permitir que um atacante remoto faça upload de código malicioso e execute comandos nas instalações afetadas. Esta vulnerabilidade é similar à CVE-2025-54948, mas visa uma arquitetura de CPU diferente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09573
CVE-2025-54987
ZDI-25-772
ZDI-26-270

Produtos afetados

Trend Micro Apex One