Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3485

Опубликовано: 24 мая 2021
Источник: nvd
CVSS3: 6.4
CVSS3: 6.6
CVSS2: 6
EPSS Низкий

Описание

An Improper Input Validation vulnerability in the Product Update feature of Bitdefender Endpoint Security Tools for Linux allows a man-in-the-middle attacker to abuse the DownloadFile function of the Product Update to achieve remote code execution. This issue affects: Bitdefender Endpoint Security Tools for Linux versions prior to 6.2.21.155.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitdefender:endpoint_security_tools:*:*:*:*:*:linux:*:*
Версия до 6.2.21.155 (исключая)

EPSS

Процентиль: 73%
0.00778
Низкий

6.4 Medium

CVSS3

6.6 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-494
CWE-494

Связанные уязвимости

CVSS3: 6.6
github
больше 3 лет назад

An Improper Input Validation vulnerability in the Product Update feature of Bitdefender Endpoint Security Tools for Linux allows a man-in-the-middle attacker to abuse the DownloadFile function of the Product Update to achieve remote code execution. This issue affects: Bitdefender Endpoint Security Tools for Linux versions prior to 6.2.21.155.

EPSS

Процентиль: 73%
0.00778
Низкий

6.4 Medium

CVSS3

6.6 Medium

CVSS3

6 Medium

CVSS2

Дефекты

CWE-494
CWE-494