PT-2026-52689 · Trellix · Network Security Cm+1

CVE-2025-7958

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v4.0

8.5

Alta

VetorAV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Trellix Network Security CM (versões afetadas não especificadas) Trellix Network Security NX (versões afetadas não especificadas)
Description Um problema de injeção de código permite que um usuário administrador autenticado localmente execute código arbitrário por meio da interface web através dos detalhes de artefatos de Alerta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7958

Produtos afetados

Network Security Cm
Network Security Nx