{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-21T04:31:11.741","vulnerabilities":[{"cve":{"id":"CVE-2023-41179","sourceIdentifier":"security@trendmicro.com","published":"2023-09-19T14:15:21.343","lastModified":"2026-06-17T06:20:55.260","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"A vulnerability in the 3rd party AV uninstaller module contained in Trend Micro Apex One (on-prem and SaaS), Worry-Free Business Security and Worry-Free Business Security Services could allow an attacker to manipulate the module to execute arbitrary commands on an affected installation.\r\n\r\nNote that an attacker must first obtain administrative console access on the target system in order to exploit this vulnerability."},{"lang":"es","value":"Una vulnerabilidad en el módulo de desinstalación AV de terceros contenido en Trend Micro Apex One (on-prem and SaaS), Worry-Free Business Security y Worry-Free Business Security Services podría permitir a un atacante manipular el módulo para ejecutar comandos arbitrarios afectando la instalación. Tenga en cuenta que un atacante primero debe obtener acceso a la consola administrativa en el sistema de destino para poder aprovechar esta vulnerabilidad."}],"affected":[{"source":"security@trendmicro.com","affectedData":[{"vendor":"Trend Micro, Inc.","product":"Trend Micro Apex One","versions":[{"version":"2019 (14.0)","lessThan":"14.0.0.12380","versionType":"semver","status":"affected"}]},{"vendor":"Trend Micro, Inc.","product":"Trend Micro Apex One","versions":[{"version":"SaaS","lessThan":"14.0.12637","versionType":"semver","status":"affected"}]},{"vendor":"Trend Micro, Inc.","product":"Trend Micro Worry-Free Business Security","versions":[{"version":"10.0 SP1","lessThan":"10.0 SP1 Build 2495","versionType":"semver","status":"affected"}]},{"vendor":"Trend Micro, Inc.","product":"Trend Micro Worry-Free Business Security Services","versions":[{"version":"SaaS","lessThan":"6.7.3578 / 14.3.1105","versionType":"semver","status":"affected"}]}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","affectedData":[{"vendor":"trendmicro","product":"apex_one","defaultStatus":"unknown","cpes":["cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:*:*:*:*"],"versions":[{"version":"2019","status":"affected"}]},{"vendor":"trendmicro","product":"worry-free_business_security","defaultStatus":"unknown","cpes":["cpe:2.3:a:trendmicro:worry-free_business_security:10.0:sp1:*:*:*:*:*:*"],"versions":[{"version":"10.0","status":"affected"}]},{"vendor":"trendmicro","product":"worry-free_business_security_services","defaultStatus":"unknown","cpes":["cpe:2.3:a:trendmicro:worry-free_business_security_services:-:*:*:*:saas:*:*:*"],"versions":[{"version":"0","lessThan":"*","versionType":"custom","status":"affected"}]},{"vendor":"trendmicro","product":"apex_one","defaultStatus":"unknown","cpes":["cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:saas:*:*:*"],"versions":[{"version":"2019","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","baseScore":7.2,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.2,"impactScore":5.9},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","baseScore":7.2,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.2,"impactScore":5.9}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-09-25T14:33:08.513391Z","id":"CVE-2023-41179","options":[{"exploitation":"active"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"cisaExploitAdd":"2023-09-21","cisaActionDue":"2023-10-12","cisaRequiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","cisaVulnerabilityName":"Trend Micro Apex One and Worry-Free Business Security Remote Code Execution Vulnerability","weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-94"}]},{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","type":"Secondary","description":[{"lang":"en","value":"CWE-94"}]}],"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:-:*:*:*","matchCriteriaId":"625B375C-C25B-4739-BD1A-BD2969CB3AF6"},{"vulnerable":true,"criteria":"cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:saas:*:*:*","matchCriteriaId":"8FA15535-6AC8-4062-BE7B-CD545B7516E2"},{"vulnerable":true,"criteria":"cpe:2.3:a:trendmicro:worry-free_business_security:10.0:sp1:*:*:*:*:*:*","matchCriteriaId":"FFCE8717-85D2-4F4F-91DF-C6DA341C4E19"},{"vulnerable":true,"criteria":"cpe:2.3:a:trendmicro:worry-free_business_security_services:-:*:*:*:saas:*:*:*","matchCriteriaId":"25F873F7-FC62-4234-99EE-E3BDEBB36C2A"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*","matchCriteriaId":"A2572D17-1DE6-457B-99CC-64AFD54487EA"}]}]}],"references":[{"url":"https://jvn.jp/en/vu/JVNVU90967486/","source":"security@trendmicro.com","tags":["Third Party Advisory"]},{"url":"https://success.trendmicro.com/jp/solution/000294706","source":"security@trendmicro.com","tags":["Broken Link"]},{"url":"https://success.trendmicro.com/solution/000294994","source":"security@trendmicro.com","tags":["Broken Link"]},{"url":"https://jvn.jp/en/vu/JVNVU90967486/","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory"]},{"url":"https://success.trendmicro.com/jp/solution/000294706","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Broken Link"]},{"url":"https://success.trendmicro.com/solution/000294994","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Broken Link"]},{"url":"https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-41179","source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","tags":["US Government Resource"]}]}}]}