प्लेटफ़ॉर्म
other
घटक
trend-vision-one
में ठीक किया गया
NA
Trend Vision One के User Roles घटक में एक्सेस कंट्रोल की खराबी पाई गई है, जिससे अनधिकृत विशेषाधिकारों का अधिग्रहण संभव हो सकता है। इस भेद्यता के कारण, एक प्रशासक ऐसे उपयोगकर्ता बना सकता है जो अपनी भूमिका बदल सकता है और अंततः सिस्टम पर अधिक नियंत्रण प्राप्त कर सकता है। यह समस्या Trend Vision One के पुराने संस्करणों को प्रभावित करती है। बैकएंड सेवा में इस समस्या का समाधान किया जा चुका है और अब इसे सक्रिय भेद्यता नहीं माना जाता है।
यह भेद्यता एक हमलावर को Trend Vision One सिस्टम में अनधिकृत पहुंच प्राप्त करने की अनुमति दे सकती है। हमलावर प्रशासक के विशेषाधिकारों को प्राप्त करने के लिए इस भेद्यता का उपयोग कर सकता है, जिससे संवेदनशील डेटा तक पहुंच, सिस्टम कॉन्फ़िगरेशन में परिवर्तन और अन्य दुर्भावनापूर्ण गतिविधियाँ संभव हो सकती हैं। इस भेद्यता का शोषण सिस्टम की सुरक्षा और अखंडता के लिए गंभीर खतरा पैदा कर सकता है। यह भेद्यता Log4Shell जैसे अन्य विशेषाधिकार वृद्धि भेद्यताओं के समान है, जहां एक साधारण त्रुटि के कारण हमलावर को सिस्टम पर पूर्ण नियंत्रण मिल सकता है।
यह भेद्यता 2025-04-02 को सार्वजनिक रूप से उजागर की गई थी। वर्तमान में, इस भेद्यता के सक्रिय शोषण के कोई संकेत नहीं हैं। CISA KEV सूची में इसे शामिल नहीं किया गया है। सार्वजनिक रूप से उपलब्ध कोई प्रूफ-ऑफ-कॉन्सेप्ट (POC) नहीं है, लेकिन भेद्यता की प्रकृति को देखते हुए, इसका शोषण संभव है यदि हमलावर को सिस्टम तक पहुंच प्राप्त हो।
Organizations using Trend Vision One, particularly those with multiple administrators or complex user role configurations, are at risk. Legacy installations that have not been regularly updated or patched are also vulnerable. Shared hosting environments utilizing Trend Vision One should be carefully monitored for suspicious user activity.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (33% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि यह भेद्यता बैकएंड सेवा में पहले ही संबोधित की जा चुकी है और अब सक्रिय नहीं है, इसलिए तत्काल अपडेट की आवश्यकता नहीं है। हालांकि, यह सुनिश्चित करना महत्वपूर्ण है कि Trend Vision One का नवीनतम संस्करण स्थापित है ताकि भविष्य में किसी भी संभावित भेद्यता से बचा जा सके। यदि कोई अपग्रेड संभव नहीं है, तो सिस्टम को अलग करना या सख्त एक्सेस नियंत्रण लागू करना जैसे अतिरिक्त सुरक्षा उपाय किए जा सकते हैं। भविष्य में इस तरह की भेद्यताओं से बचने के लिए नियमित सुरक्षा ऑडिट और प्रवेश परीक्षण की सिफारिश की जाती है।
Este problema ya ha sido solucionado en el servicio backend. No se requiere ninguna acción por parte del usuario.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-31283 Trend Vision One के User Roles घटक में एक्सेस कंट्रोल की खराबी है, जिससे प्रशासक ऐसे उपयोगकर्ता बना सकते थे जो भूमिका बदल सकते थे और विशेषाधिकार बढ़ा सकते थे।
यदि आप Trend Vision One के पुराने संस्करण का उपयोग कर रहे हैं, तो आप प्रभावित हो सकते हैं। हालांकि, बैकएंड सेवा में पहले ही समाधान किया जा चुका है और अब इसे सक्रिय भेद्यता नहीं माना जाता है।
Trend Vision One का नवीनतम संस्करण स्थापित करें। यदि अपग्रेड संभव नहीं है, तो सिस्टम को अलग करें या सख्त एक्सेस नियंत्रण लागू करें।
वर्तमान में, इस भेद्यता के सक्रिय शोषण के कोई संकेत नहीं हैं।
Trend Vision One की वेबसाइट पर जाएं और सुरक्षा सलाहकार अनुभाग देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।