PT-2026-21991 · Trend Micro · Trend Micro Apex One
CVE-2025-71210
·
Publicado
2025-09-11
·
Atualizado
2026-07-23
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Trend Micro Apex One (versões afetadas não especificadas)
Descrição
O console de gerenciamento do Trend Micro Apex One contém uma vulnerabilidade de travessia de caminho. Isso permite que invasores com acesso ao console executem código malicioso em implantações do Windows não corrigidas. O problema consiste em uma travessia de diretório que pode levar à execução remota de código. A falha afeta sistemas de segurança de endpoint corporativos e globais.
Recomendações
Atualize para o Build de Patch Crítico 14136.
Restrinja a exposição do console e o acesso por IP.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trend Micro Apex One