ZDI-23-588: Trend Micro Mobile Security for Enterprises widgetforsecurity WFUser Authentication Bypass Vulnerability
Published May 12, 2023
·Updated
This vulnerability allows remote attackers to bypass authentication on affected installations of Trend Micro Mobile Security for Enterprises. Authentication is not required to exploit this vulnerability.
Affected Software
1 affected component
Trend Micro Mobile Security for Enterprises
Event History
May 12, 2023
Advisory Published
05:00 AM
Data Sourced
05:00 AM
Description
Aug 2, 2024
Advisory Published
via ZDI·03:25 PM
Frequently Asked Questions
1
What is the vulnerability ID for this issue?
The vulnerability ID for this issue is ZDI-23-588.
2
What is the severity rating of the vulnerability?
The severity rating of this vulnerability is critical, with a value of 9.8.
3
Which software is affected by this vulnerability?
This vulnerability affects Trend Micro Mobile Security for Enterprises.
4
Is authentication required to exploit this vulnerability?
No, authentication is not required to exploit this vulnerability.
5
Where can I find more information about this vulnerability?
You can find more information about this vulnerability at the following links: [Zero Day Initiative Advisory](http://zerodayinitiative.com/advisories/ZDI-23-588/) and [Trend Micro Solution KB](http://success.trendmicro.com/solution/000293106).