प्लेटफ़ॉर्म
other
घटक
trend-vision-one
में ठीक किया गया
NA
Trend Vision One स्टेटस घटक में एक्सेस कंट्रोल में त्रुटि पाई गई है। इस त्रुटि के कारण, एक प्रशासक उपयोगकर्ताओं को बनाने में सक्षम हो सकता था, जो बाद में अपने खाते की भूमिका बदल सकता था और अंततः विशेषाधिकार बढ़ा सकता था। यह समस्या पहले ही बैकएंड सेवा में ठीक कर दी गई है और अब सक्रिय नहीं है।
यह भेद्यता एक हमलावर को अनधिकृत पहुंच प्राप्त करने और सिस्टम पर नियंत्रण हासिल करने की अनुमति दे सकती है। हमलावर उपयोगकर्ता खातों को बनाकर और उनकी भूमिकाओं को बदलकर विशेषाधिकारों को बढ़ा सकता है। इससे संवेदनशील डेटा तक पहुंच, सिस्टम कॉन्फ़िगरेशन में बदलाव और अन्य दुर्भावनापूर्ण गतिविधियाँ हो सकती हैं। इस भेद्यता का प्रभाव मध्यम है क्योंकि यह विशेषाधिकारों को बढ़ाने की अनुमति देता है, लेकिन इसके लिए हमलावर को पहले सिस्टम में प्रवेश करने की आवश्यकता होती है।
यह भेद्यता 2025-04-02 को सार्वजनिक की गई थी। वर्तमान में, इस भेद्यता का सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं। CISA KEV सूची में इसे शामिल नहीं किया गया है। सार्वजनिक रूप से उपलब्ध कोई प्रमाण-अवधारणा (PoC) नहीं है।
Organizations utilizing Trend Vision One, particularly those with multiple administrators or complex user role structures, are at risk. Legacy configurations with default or overly permissive access controls are especially vulnerable. Shared hosting environments where multiple tenants share a Trend Vision One instance should also be scrutinized.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.13% (33% शतमक)
CISA SSVC
CVSS वेक्टर
चूंकि यह समस्या बैकएंड सेवा में पहले ही ठीक कर दी गई है और अब सक्रिय नहीं है, इसलिए तत्काल कोई कार्रवाई आवश्यक नहीं है। हालांकि, यह सुनिश्चित करना महत्वपूर्ण है कि Trend Vision One का नवीनतम संस्करण स्थापित है और सभी सुरक्षा पैच लागू किए गए हैं। भविष्य में इस तरह की त्रुटियों को रोकने के लिए, एक्सेस कंट्रोल नीतियों को मजबूत करना और नियमित सुरक्षा ऑडिट करना महत्वपूर्ण है।
Este problema ya ha sido solucionado en el servicio backend de Trend Vision One. No se requiere ninguna acción por parte del usuario.
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
यह Trend Vision One स्टेटस घटक में एक्सेस कंट्रोल की त्रुटि है जो हमलावरों को विशेषाधिकार बढ़ाने की अनुमति दे सकती है।
चूंकि यह समस्या पहले ही ठीक कर दी गई है, इसलिए नवीनतम संस्करण का उपयोग करने वाले उपयोगकर्ता प्रभावित नहीं हैं।
Trend Vision One का नवीनतम संस्करण स्थापित करें, क्योंकि समस्या पहले ही ठीक कर दी गई है।
वर्तमान में, इस भेद्यता का सक्रिय रूप से शोषण करने के कोई ज्ञात मामले नहीं हैं।
Trend Micro की वेबसाइट पर जाएं और CVE-2025-31284 के लिए विशिष्ट सलाहकार खोजें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।