Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-06795

Опубликовано: 11 окт. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10

Описание

Уязвимость класса PolicyServerWindowsService сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE) связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Trend Micro

Наименование ПО

Trend Micro Endpoint Encryption (TMEE)

Версия ПО

до 6.0.0.4013 (Trend Micro Endpoint Encryption (TMEE))

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://success.trendmicro.com/en-US/solution/KA-0019928

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 23 часов назад

An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a pre-authentication remote code execution on affected installations. Note that this vulnerability is similar to CVE-2025-49212 but is in a different method.

CVSS3: 9.8
github
около 23 часов назад

An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a pre-authentication remote code execution on affected installations. Note that this vulnerability is similar to CVE-2025-49212 but is in a different method.

9.8 Critical

CVSS3

10 Critical

CVSS2