HIGH🇬🇧 English

CVE-2024-4177

CVSS 8.1v3.1pub. 2024-06-06upd. 2024-11-21

A host whitelist parser issue in the proxy service implemented in the GravityZone Update Server allows an attacker to cause a server-side request forgery. This issue only affects GravityZone Console versions before 6.38.1-2 that are running only on premise.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bitdefender Gravityzone

    APP
    Bitdefender
    < 6.38.1-2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2025-2244CRITICAL9.5PL ✓ten sam produkt

Niebezpieczna deserializacja PHP w Bitdefender GravityZone Console (RCE)

CVE-2024-6980CRITICAL9.2PL ✓ten sam produkt

SSRF przez błędną obsługę błędów w GravityZone Update Server

CVE-2021-3554CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w API patchesUpdate — Bitdefender Endpoint Security Tools

CVE-2017-8931CRITICAL9.8PL ✓ten sam produkt

Nieautoryzowany dostęp z uprawnieniami root w Bitdefender GravityZone VMware

CVE-2018-8955CRITICAL9.8PL ✓ten sam produkt

Bitdefender GravityZone – pominięcie weryfikacji podpisu i RCE przez instalator