Informazioni sul CVE-2020-24559
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2020-24559
Descrizione: A vulnerability in Trend Micro Apex One, Worry-Free Business Security 10.0 SP1 and Worry-Free Business Security Services on macOS may allow an attacker to manipulate a certain binary to load and run a script from a user-writable folder, which then would allow them to execute arbitrary code as root. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://success.trendmicro.com/solution/000263632
- https://www.zerodayinitiative.com/advisories/ZDI-20-1096/
- https://success.trendmicro.com/solution/000267260
Prodotti interessati
- Trend Micro – Trend Micro Apex One
- Trend Micro – Trend Micro Worry-Free Business Security
Relazioni con altri prodotti
Produttore:Trend Micro
Prodotto: Trend Micro Apex One
Anno: 2020
CWE:
CVSS: 0.0
Produttore:Trend Micro
Prodotto: Trend Micro Worry-Free Business Security
Anno: 2020
CWE:
CVSS: 0.0