Zranitelnost eskalace oprávnění v TrendAI Apex One Security Agent
V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.
CVSS 7.8 CVE-2025-71415 TrendAI US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál