CVE-2025-71415

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-71415

Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID dřív, než záznam vznikne.

1

Zranitelnost eskalace oprávnění v TrendAI Apex One Security Agent

V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.

CVSS 7.8 CVE-2025-71415 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál