目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2022-2830— Bitdefender GravityZone 代码问题漏洞

CVSS 8.8 · High EPSS 0.79% · P53
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-2830 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Deserialization of Untrusted Data in GravityZone Console On-Premise (VA-10573)
来源: CVE Program / CVE List V5
Vulnerability Description
Deserialization of Untrusted Data vulnerability in the message processing component of Bitdefender GravityZone Console allows an attacker to pass unsafe commands to the environment. This issue affects: Bitdefender GravityZone Console On-Premise versions prior to 6.29.2-1. Bitdefender GravityZone Cloud Console versions prior to 6.27.2-2.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
可信数据的反序列化
来源: CVE Program / CVE List V5
Vulnerability Title
Bitdefender GravityZone 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Bitdefender GravityZone是罗马尼亚Bitdefender公司的一个扫描软件。 Bitdefender GravityZone存在代码问题漏洞,该漏洞源于控制台的消息处理组件中的不可信数据反序列化漏洞允许攻击者向环境传递不安全的命令,以下产品和版本受到影响:Bitdefender GravityZone Console On-Premise 6.29.2-1 之前版本、 Bitdefender GravityZone Cloud Console 6.27.2-2 之前版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
BitdefenderGravityZone Console On-Premise unspecified ~ 6.29.2-1 -
BitdefenderGravityZone Cloud Console unspecified ~ 6.27.2-2 -

二、漏洞 CVE-2022-2830 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-2830 的情报信息

登录查看更多情报信息。

IV. Related Vulnerabilities

V. Comments for CVE-2022-2830

暂无评论


发表评论