CVE-2025-71211
Beschrijving NL
Een kwetsbaarheid in de Trend Micro Apex One-beheerconsole kan een externe aanvaller in staat stellen om schadelijke code te uploaden en opdrachten uit te voeren op de betreffende installaties. Deze kwetsbaarheid is vergelijkbaar in omvang met CVE-2025-71210, maar heeft invloed op een ander uitvoerbaar bestand. Let op: hoewel deze kwetsbaarheid een technisch kritische CVSS-rating heeft, werd dit gemeld via responsible disclosure via een onderzoeker via het Zero Day Initiative. De SaaS-versies van het product zijn al gemitigeerd en er is geen actie van de klant vereist. Voor deze specifieke kwetsbaarheid moet een aanvaller toegang hebben tot de Trend Micro Apex One Management Console, zodat klanten die het IP-adres van hun console extern hebben blootgesteld, rekening moeten houden met beperkende factoren zoals bronbeperkingen als deze nog niet zijn toegepast.
Origineel (Engels) tonen
A vulnerability in the Trend Micro Apex One management console could allow a remote attacker to upload malicious code and execute commands on affected installations. This vulnerability is similar in scope to CVE-2025-71210 but affects a different executable.
Please note: although this vulnerability carries a technical critical CVSS rating, this was reported via responsible disclosure via a researcher through the Zero Day Initiative. The SaaS versions of the product have already been mitigated and no customer action required.
For this particular vulnerability, an attacker must have access to the Trend Micro Apex One Management Console, so customers that have their console�s IP address exposed externally should consider mitigating factors such as source restrictions if not already applied.