CVE-2026-34926
Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Beskrivelse
A directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local attacker to modify a key table on the server to inject malicious code to deploy to agents on affected installations. This vulnerability is only exploitable on the on-premise version of Apex One and a potential attacker must have access to the Apex One Server and already obtained administrative credentials to the server via some other method to exploit this vulnerability.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-05-21
- Sist endret
- 2026-07-23
- Tildelt av
- security@trendmicro.com
- CVSS-vektor
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:L- Scoret av
- security@trendmicro.com
- Sannsynlighet for utnyttelse
-
12.7 %
høyere enn 96 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ikke registrert hos kildene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-05-21, med utbedringsfrist 2026-06-04 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Trendmicro | Apex One | < 14.0.0.17079 | Berørt |
| Trendmicro | Apex One | < 14.0.20731 | Berørt |
Svakhetstype
-
CWE-23: Relative Path Traversal
The product uses external input to construct a pathname that should be within a restricted directory, but it does not properly neutralize sequences such as ".." that can resolve to a location that is outside of that dir…
Referanser
- https://jvn.jp/en/vu/JVNVU90583059/
- https://success.trendmicro.com/en-US/solution/KA-0023430
- https://success.trendmicro.com/ja-JP/solution/KA-0022974
- https://www.jpcert.or.jp/english/at/2026/at260014.html
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-34926
Relatert hos Berigo
Artikler
-
Falske GitHub-lagre sprer informasjonstyven BoryptGrab
Samme produkt
2026-07-13
Arctic Wolf Labs har funnet minst 292 GitHub-lagre som utgir seg for å være kjente programvare- og sikkerhetsmerkevarer for å spre en informasjonstyv.
-
Spamkampanje brukte Jira Cloud til å komme forbi e-postfiltre
Samme produkt
2026-02-17
Trend Micro har avdekket at angripere utnyttet tilliten til varsler fra Atlassian Jira Cloud til å sende spam på seks språk til myndigheter og selska…
-
Kritisk sikkerhetsbulletin for Trend Micro Apex Central
Samme produkt
2026-01-07
Trend Micro har utbedret tre sårbarheter i lokalt installerte Apex Central. Den alvorligste har CVSS 9.8 og gir kjøring av kode med SYSTEM-rettighete…
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.