Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-08903

Опубликовано: 21 фев. 2025
Источник: fstec
CVSS3: 7.6
CVSS2: 9
EPSS Низкий

Описание

Уязвимость антивирусных программных средств Trend Micro Worry-Free Business Security (WFBS) и Worry-Free Business Security Services (WFBSS) связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить полный контроль над приложением

Вендор

Trend Micro

Наименование ПО

Worry-Free Business Security
Worry-Free Business Security Services

Версия ПО

10.0 SP1 (Worry-Free Business Security)
6.7 (SaaS) (Worry-Free Business Security Services)

Тип ПО

Программное средство защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp. Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://success.trendmicro.com/en-US/solution/KA-0019936

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 23%
0.00072
Низкий

7.6 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
около 1 месяца назад

A missing authentication vulnerability in Trend Micro Worry-Free Business Security Services (WFBSS) agent could have allowed an unauthenticated attacker to remotely take control of the agent on affected installations. Also note: this vulnerability only affected the SaaS client version of WFBSS only, meaning the on-premise version of Worry-Free Business Security was not affected, and this issue was addressed in a WFBSS monthly maintenance update. Therefore no other customer action is required to mitigate if the WFBSS agents are on the regular SaaS maintenance deployment schedule and this disclosure is for informational purposes only.

CVSS3: 7.6
github
около 1 месяца назад

A missing authentication vulnerability in Trend Micro Worry-Free Business Security Services (WFBSS) agent could have allowed an unauthenticated attacker to remotely take control of the agent on affected installations. Also note: this vulnerability only affected the SaaS client version of WFBSS only, meaning the on-premise version of Worry-Free Business Security was not affected, and this issue was addressed in a WFBSS monthly maintenance update. Therefore no other customer action is required to mitigate if the WFBSS agents are on the regular SaaS maintenance deployment schedule and this disclosure is for informational purposes only.

EPSS

Процентиль: 23%
0.00072
Низкий

7.6 High

CVSS3

9 Critical

CVSS2