Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34668

Опубликовано: 29 авг. 2022
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

NVFLARE, versions prior to 2.1.4, contains a vulnerability that deserialization of Untrusted Data due to Pickle usage may allow an unprivileged network attacker to cause Remote Code Execution, Denial Of Service, and Impact to both Confidentiality and Integrity.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nvidia:nvflare:*:*:*:*:*:*:*:*
Версия до 2.1.4 (исключая)

EPSS

Процентиль: 96%
0.27087
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

NVFLARE unsafe deserialization due to Pickle

EPSS

Процентиль: 96%
0.27087
Средний

9.8 Critical

CVSS3

Дефекты

CWE-502
CWE-502