Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07807

Опубликовано: 05 фев. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость службы Apex One NT Listener антивирусного программного средства Trend Micro Apex One связана с ошибкой подтверждения источника данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Trend Micro

Наименование ПО

Apex One

Версия ПО

до 14.0.20315 (SaaS) (Apex One)
до 14.0.0.14136 (On-prem) (Apex One)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://success.trendmicro.com/en-US/solution/KA-0022458

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 26%
0.00337
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
3 месяца назад

An origin validation error vulnerability in Trend Micro Apex One could allow a local attacker to escalate privileges on affected installations. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.

CVSS3: 7.8
github
3 месяца назад

An origin validation error vulnerability in Trend Micro Apex One could allow a local attacker to escalate privileges on affected installations. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.

EPSS

Процентиль: 26%
0.00337
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2