CVE-2022-26871: fallo crítico en Trend Micro Apex Central
Publicada el · Actualizada el
63Vexday Risk Score
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
ssvc Actcvss 9.8epss 19%
de la publicación al arma
Publicada en NVD29 mar
CISA KEV+2d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-04-21
Apply updates per vendor instructions.
En resumen
Un atacante puede subir cualquier archivo a Trend Micro Apex Central sin autenticarse, permitiendo potencialmente ejecutar código malicioso en el servidor.
Detalle técnico
Un atacante remoto no autenticado puede explotar una vulnerabilidad de carga arbitraria de archivos (CWE-345) en Trend Micro Apex Central para subir archivos maliciosos y ejecutar código remoto en el sistema afectado. La falla no requiere autenticación previa para ser explotada.
Resumen generado y traducido por IA a partir de la descripción oficial.
El análisis completo de esta CVE está disponible en portugués →
An arbitrary file upload vulnerability in Trend Micro Apex Central could allow an unauthenticated remote attacker to upload an arbitrary file which could lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Trend Micro · Trend Micro Apex CentralCVEs relacionadas — Trend Micro Apex Central
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://appweb.trendmicro.com/supportNews/NewsDetail.aspx?id=4435https://jvn.jp/vu/JVNVU99107357https://success.trendmicro.com/jp/solution/000290660https://success.trendmicro.com/solution/000290678https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-26871https://www.jpcert.or.jp/english/at/2022/at220008.html