Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-16392

Опубликовано: 17 июн. 2025
Источник: fstec
CVSS3: 7.7
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость функции ProcessWhereClause сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE) связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Trend Micro

Наименование ПО

Trend Micro Endpoint Encryption (TMEE)

Версия ПО

до 6.0.0.4013 (Trend Micro Endpoint Encryption (TMEE))

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://success.trendmicro.com/en-US/solution/KA-0019928

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 3%
0.00016
Низкий

7.7 High

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.7
nvd
8 месяцев назад

A post-auth SQL injection vulnerability in the Trend Micro Endpoint Encryption PolicyServer could allow an attacker to escalate privileges on affected installations. This is similar to, but not identical to CVE-2025-49215. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system to exploit this vulnerability.

CVSS3: 7.7
github
8 месяцев назад

A post-auth SQL injection vulnerability in the Trend Micro Endpoint Encryption PolicyServer could allow an attacker to escalate privileges on affected installations. This is similar to, but not identical to CVE-2025-49215. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system to exploit this vulnerability.

EPSS

Процентиль: 3%
0.00016
Низкий

7.7 High

CVSS3

5.7 Medium

CVSS2