CVE-2025-54948

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans Trend Micro Apex One : Vulnérabilité critique

La vulnérabilité CVE-2025-54948, une faille d’injection de commandes, affecte la version sur site de Trend Micro Apex One. Elle réside dans la console de gestion d’Apex One, accessible par défaut via les ports TCP 8080 et 4343.

Vulnérabilité:

  • Type: Injection de commandes (Command Injection)
  • CVE: CVE-2025-54948
  • Cause: Absence de validation adéquate d’une chaîne fournie par l’utilisateur avant son utilisation dans un appel système.
  • Impact: Un attaquant distant pré-authentifié peut exécuter des commandes sur les installations affectées, potentiellement dans le contexte de l’utilisateur IUSR. Des tentatives d’exploitation active de cette vulnérabilité ont été observées.

Recommandations:

  • Une solution temporaire est disponible.
  • Un correctif officiel est attendu pour la mi-août 2025.

Source