CVE-2022-26871criticalbajo ataqueCWE-345

CVE-2022-26871: fallo crítico en Trend Micro Apex Central

Publicada el · Actualizada el

63Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Actcvss 9.8epss 19%
de la publicación al arma
Publicada en NVD29 mar
CISA KEV+2d
probabilidad de explotación
19%top 3% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-04-21

Apply updates per vendor instructions.

En resumen

Un atacante puede subir cualquier archivo a Trend Micro Apex Central sin autenticarse, permitiendo potencialmente ejecutar código malicioso en el servidor.

Detalle técnico

Un atacante remoto no autenticado puede explotar una vulnerabilidad de carga arbitraria de archivos (CWE-345) en Trend Micro Apex Central para subir archivos maliciosos y ejecutar código remoto en el sistema afectado. La falla no requiere autenticación previa para ser explotada.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

An arbitrary file upload vulnerability in Trend Micro Apex Central could allow an unauthenticated remote attacker to upload an arbitrary file which could lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVEs relacionadas — Trend Micro Apex Central

En el mismo producto, de las más peligrosas a las menos.