PT-2024-7126 · Trend Micro · Trend Micro Cloud Edge
CVE-2024-48904
·
Publicado
2024-02-06
·
Atualizado
2025-07-31
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Trend Micro Cloud Edge (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de injeção de comando no Trend Micro Cloud Edge pode permitir que um invasor remoto execute código arbitrário nos dispositivos afetados. A vulnerabilidade está relacionada à API REST e pode ser explorada sem autenticação. O problema se deve à falta de sanitização adequada de dados no nível de gerenciamento, permitindo que um invasor envie uma solicitação HTTP especialmente criada para a porta TCP 8443. Isso poderia permitir que um invasor remoto executasse código arbitrário nos dispositivos afetados sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Cloud Edge