Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49155

Опубликовано: 17 июн. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject malicious code leading to arbitrary code execution on affected installations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trendmicro:apex_one:*:*:*:*:saas:windows:*:*
Версия до 14.0.14492 (исключая)
cpe:2.3:a:trendmicro:apex_one:*:*:*:*:on-premises:windows:*:*
Версия от 14.0.0.12994 (включая) до 14.0.0.14002 (исключая)

EPSS

Процентиль: 25%
0.00087
Низкий

8.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 8.8
github
8 месяцев назад

An uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject malicious code leading to arbitrary code execution on affected installations.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость модуля Data Loss Prevention антивирусных программных средств Trend Micro Apex One и Apex One as a Service, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 25%
0.00087
Низкий

8.8 High

CVSS3

Дефекты

CWE-427