PT-2025-53551 · Trend Micro · Trend Micro Endpoint Encryption

Published

2025-06-17

·

Updated

2025-06-17

CVSS v2.0

5.7

Medium

VectorAV:L/AC:H/Au:S/C:P/I:C/A:C
Уязвимость функции ProcessWhereClause сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE) связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Fix

SQL injection

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2025-16392

Affected Products

Trend Micro Endpoint Encryption