CRITICAL🇬🇧 English

CVE-2023-32557

Path Traversal umożliwiający RCE w Trend Micro Apex One

CVSS 9.8v3.1pub. 2023-06-26upd. 2024-11-21

Krytyczna podatność path traversal w Trend Micro Apex One oraz Apex One as a Service pozwala nieuwierzytelnionemu atakującemu na przesłanie dowolnego pliku na serwer zarządzający. Skutkuje to możliwością zdalnego wykonania kodu z uprawnieniami systemowymi.

Pokaż oryginał (EN)

A path traversal vulnerability in the Trend Micro Apex One and Apex One as a Service could allow an unauthenticated attacker to upload an arbitrary file to the Management Server which could lead to remote code execution with system privileges.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji ścieżek plików w module odpowiedzialnym za upload na Management Server. Atakujący bez uwierzytelnienia może spreparować żądanie HTTP zawierające sekwencje path traversal (np. '../'), omijając w ten sposób zamierzone ograniczenia katalogu docelowego. Przesłanie złośliwego pliku do wrażliwej lokalizacji na serwerze umożliwia następnie wykonanie kodu w kontekście uprawnień SYSTEM.

Skutki

Atakujący może uzyskać pełną kontrolę nad serwerem zarządzającym Apex One, wykonując dowolny kod z uprawnieniami SYSTEM, co potencjalnie umożliwia przejęcie kontroli nad całą infrastrukturą zarządzaną przez to rozwiązanie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://success.trendmicro.com/dcx/s/solution/000293108)

Kogo dotyczy

Trend Micro Apex One oraz Trend Micro Apex One as a Service działające na Microsoft Windows — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Trendmicro Apex One

    APP
    Trendmicro
    2019< 14.0.12105
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-54948CRITICAL9.4⚠ KEVPL ✓ten sam produkt

Command injection w Trend Micro Apex One – RCE bez uwierzytelnienia

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows