Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-49216

Опубликовано: 17 июн. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An authentication bypass vulnerability in the Trend Micro Endpoint Encryption PolicyServer could allow an attacker to access key methods as an admin user and modify product configurations on affected installations.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:trendmicro:trend_micro_endpoint_encryption:*:*:*:*:*:*:*:*
Версия до 6.0.0.4013 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00506
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-477

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

An authentication bypass vulnerability in the Trend Micro Endpoint Encryption PolicyServer could allow an attacker to access key methods as an admin user and modify product configurations on affected installations.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость функции DbAppDomain сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption (TMEE), позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 41%
0.00506
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-477