Výsledky hledání

výrobce: TrendAI× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

3

Lokální eskalace oprávnění v TrendAI Apex One Security Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2025-71416 v TrendAI Apex One Security Agent lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 7.8 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.

CVSS 7.8 CVE-2025-71416 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost eskalace oprávnění v TrendAI Apex One Security Agent

V aplikaci TrendAI Apex One Security Agent byla zjištěna zranitelnost typu TOCTOU v mechanismu mezipaměti, která umožňuje lokálním útočníkům eskalovat oprávnění. Pro úspěšné zneužití chyby s označením CVE-2025-71415 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému, přičemž ZDI jí přiřadila skóre CVSS 7.8.

CVSS 7.8 CVE-2025-71415 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost lokálního navýšení oprávnění v TrendAI Apex One Security Agent

V produktu TrendAI Apex One Security Agent byla zjištěna zranitelnost, která lokálním útočníkům umožňuje navýšit oprávnění na cílovém systému. Podle organizace ZDI vyžaduje zneužití chyby CVE-2025-71414 s hodnocením CVSS 7,8 možnost spouštět kód s nízkými právy.

CVSS 7.8 CVE-2025-71414 TrendAI US

tg: zranitelnost

Zero Day Initiative ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál