BDU:2025-08891
Уязвимость средства хранения паролей Trend Micro Password Manager, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код в контексте SYSTEM
📄 Описание
Уязвимость средства хранения паролей Trend Micro Password Manager связана с некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код в контексте SYSTEM
🖥️ Уязвимое ПО
Trend Micro
Наименование ПО: Trend Micro Password Manager
Версия ПО: до 5.8.0.1330 (Trend Micro Password Manager)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: Microsoft Corp Windows -
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты