PT-2026-22144 · Trend Micro · Apex One

CVE-2025-71212

·

Publicado

2025-08-14

·

Atualizado

2026-07-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (versões afetadas não especificadas)
Descrição Um problema de seguimento de link (link following) no mecanismo de varredura permite que um invasor local escale privilégios. Para explorar isso, o invasor deve primeiro ter a capacidade de executar código de baixo privilégio no sistema alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07810
CVE-2025-71212
ZDI-26-138

Produtos afetados

Apex One