# N/A
## 概述
Trend Micro Apex One(本地部署版)的管理控制台存在一个漏洞,允许远程攻击者在未认证的情况下上传恶意代码并执行命令。
## 影响版本
尚未明确具体影响的版本,但该漏洞存在于 **Trend Micro Apex One(本地部署版)** 的管理控制台中。
## 漏洞细节
攻击者可通过发送特制请求,在无需认证的情况下访问管理控制台的上传功能,从而上传恶意代码并执行远程命令。
## 演进和影响
该漏洞可导致攻击者完全控制受影响的系统,存在严重的远程代码执行风险(RCE),对系统安全性和数据完整性构成重大威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/allinsthon/CVE-2025-54948 | POC详情 |
标题: ITW CRITICAL SECURITY BULLETIN: Trend Micro Apex One (On-Premise) Management Console Command Injection RCE Vulnerabilities -- 🔗来源链接
标签:
神龙速读暂无评论