Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49155

Опубликовано: 17 июн. 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject malicious code leading to arbitrary code execution on affected installations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:trendmicro:apex_one:*:*:*:*:saas:windows:*:*
Версия до 14.0.14492 (исключая)
cpe:2.3:a:trendmicro:apex_one:*:*:*:*:on-premises:windows:*:*
Версия от 14.0.0.12994 (включая) до 14.0.0.14002 (исключая)

EPSS

Процентиль: 56%
0.00852
Низкий

8.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

An uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject malicious code leading to arbitrary code execution on affected installations.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость модуля Data Loss Prevention антивирусных программных средств Trend Micro Apex One и Apex One as a Service, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 56%
0.00852
Низкий

8.8 High

CVSS3

Дефекты

CWE-427