CVE-2021-25253
Uma vulnerabilidade de controle de acesso inadequado no Trend Micro Apex One, no Trend Micro Apex One as a Service e no OfficeScan XG SP1 em um recurso...
- Publicado
- 13 de abr. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- trendmicro
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 78,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de controle de acesso inadequado no Trend Micro Apex One, no Trend Micro Apex One as a Service e no OfficeScan XG SP1 em um recurso usado pelo serviço pode permitir que um invasor local aumente privilégios em instalações afetadas. Observação: um invasor deve primeiro obter a capacidade de executar código com baixos privilégios no sistema de destino para explorar esta vulnerabilidade.
Fontes
1- CVE-2021-25253Exploit
Exploração de escalada de privilégio local para Trend Micro OfficeScan Client <=10.0 via ACLs mal configuradas na pasta de instalação, permitindo acesso de nível de sistema através da substituição de binário de serviço.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.