Bitdefender GravityZone Business是美国Bitdefender公司的一个扫描软件。 Bitdefender GravityZone存在路径遍历漏洞,该漏洞源于Bitdefender GravityZone的UpdateServer组件存在路径名到受限目录的错误限制(路径遍历)漏洞,攻击者可利用该漏洞可以在脆弱实例上执行任意代码。此问题影响:Bitdefender GravityZone之前的版本3.3.8.249。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Bitdefender | GravityZone Update Server | unspecified ~ 3.3.8.249 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-3576 | 7.8 HIGH | Privilege escalation via SeImpersonatePrivilege |
| CVE-2021-3579 | 7.8 HIGH | Incorrect Default Permissions vulnerability in bdservicehost.exe and Vulnerability.Scan.ex |
No comments yet