PT-2025-25239 · Trend Micro · Trend Micro Apex One Damage Cleanup Engine

CVE-2025-49157

·

Publicado

2024-10-01

·

Atualizado

2025-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One Damage Cleanup Engine (versões afetadas não especificadas)
Descrição Um problema de seguimento de link poderia permitir que um atacante local escalasse privilégios em instalações afetadas. O atacante deve primeiro obter a capacidade de executar código de baixos privilégios no sistema alvo para explorar esse problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esse problema.

Correção

LPE

Improper Privilege Management

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08895
CVE-2025-49157
ZDI-25-364

Produtos afetados

Trend Micro Apex One Damage Cleanup Engine