Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10286

Опубликовано: 18 нояб. 2024
Источник: fstec
CVSS3: 8
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость средства антивирусной защиты Trend Micro Deep Security Agent операционных систем Windows связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и выполнить произвольный код

Вендор

Trend Micro

Наименование ПО

Deep Security Agent

Версия ПО

до 20.0.1-21510 (Deep Security Agent)
20.0.0-8438 (Deep Security Agent)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://success.trendmicro.com/en-US/solution/KA-0018154

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 73%
0.00749
Низкий

8 High

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 8
nvd
около 1 года назад

A security agent manual scan command injection vulnerability in the Trend Micro Deep Security 20 Agent could allow an attacker to escalate privileges and execute arbitrary code on an affected machine. In certain circumstances, attackers that have legitimate access to the domain may be able to remotely inject commands to other machines in the same domain. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability locally and must have domain user privileges to affect other machines.

CVSS3: 8
github
около 1 года назад

A security agent manual scan command injection vulnerability in the Trend Micro Deep Security 20 Agent could allow an attacker to escalate privileges and execute arbitrary code on an affected machine. In certain circumstances, attackers that have legitimate access to the domain may be able to remotely inject commands to other machines in the same domain. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability locally and must have domain user privileges to affect other machines.

EPSS

Процентиль: 73%
0.00749
Низкий

8 High

CVSS3

6.5 Medium

CVSS2