CRITICAL🇬🇧 English

CVE-2016-3987

RCE w Trend Micro Password Manager poprzez parametr URL w serwerze HTTP

CVSS 9.8v3.1pub. 2016-04-12upd. 2026-05-06

Wbudowany serwer HTTP w Trend Micro Password Manager umożliwia zdalnym serwerom wykonanie dowolnych poleceń systemowych poprzez manipulację parametrem 'url'. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

The HTTP server in Trend Micro Password Manager allows remote web servers to execute arbitrary commands via the url parameter to (1) api/openUrlInDefaultBrowser or (2) api/showSB.

🤖 Analiza AI
Jak działa

Aplikacja Trend Micro Password Manager uruchamia lokalny serwer HTTP oparty na Node.js, który udostępnia endpointy API. Atakujący może wywołać endpoint 'api/openUrlInDefaultBrowser' lub 'api/showSB', przekazując w parametrze 'url' spreparowaną wartość zawierającą złośliwe polecenia systemowe. Serwer przetwarza przekazany parametr bez odpowiedniej walidacji i sanityzacji, co prowadzi do wykonania dowolnego polecenia w kontekście systemu operacyjnego. Exploitation może zostać zainicjowane przez zdalny serwer web, np. poprzez odwiedzenie złośliwej strony internetowej.

Skutki

Atakujący może wykonać dowolne polecenia systemowe na maszynie ofiary, co prowadzi do pełnego przejęcia kontroli nad systemem, kradzieży danych (w tym haseł przechowywanych w menedżerze) oraz potencjalnego lateral movement w sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (blog Trend Micro: http://blog.trendmicro.com/information-on-reported-vulnerabilities-in-trend-micro-password-manager/). Zaleca się niezwłoczną aktualizację aplikacji do wersji załatającej opisaną podatność.

Kogo dotyczy

Trend Micro Password Manager — wersje wskazane w referencjach producenta

Uwagi

Publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 39218) oraz w serwisie Packet Storm Security. Podatność została zgłoszona za pośrednictwem Google Security Research (issue #693).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Trendmicro Password Manager

    APP
    Trendmicro
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-52837HIGH7.8ten sam produkt

Trend Micro Password Manager (Consumer) version 5.8.0.1327 and below is vulnerable to a Link Following Privile...

CVE-2022-28394HIGH7.8ten sam produkt

EOL Product CVE - Installer of Trend Micro Password Manager (Consumer) versions 3.7.0.1223 and below provided ...

CVE-2022-30523HIGH7.8ten sam produkt

Trend Micro Password Manager (Consumer) version 5.0.0.1266 and below is vulnerable to a Link Following Privile...

CVE-2022-26337HIGH7.8ten sam produkt

Trend Micro Password Manager (Consumer) installer version 5.0.0.1262 and below is vulnerable to an Uncontrolle...

CVE-2021-32461HIGH7.8ten sam produkt

Trend Micro Password Manager (Consumer) version 5.0.0.1217 and below is vulnerable to an Integer Truncation Pr...