PT-2020-14339 · Bitdefender · Bitdefender Update Server+1

Publicado

2020-11-09

·

Atualizado

2020-11-24

·

CVE-2020-15297

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Bitdefender Endpoint Security Tools anteriores à 6.6.20.294
Versões do Bitdefender Update Server anteriores à 6.6.20.294
Descrição
A validação insuficiente nos componentes do Bitdefender Update Server e do BEST Relay permite que um invasor sem privilégios contorne as medidas de mitigação existentes e interaja com os hosts na rede.
Recomendações
Para versões do Bitdefender Endpoint Security Tools anteriores à 6.6.20.294, atualize para a versão 6.6.20.294 ou posterior para resolver o problema.
Para versões do Bitdefender Update Server anteriores à 6.6.20.294, atualize para a versão 6.6.20.294 ou posterior para resolver o problema.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15297

Produtos afetados

Bitdefender Endpoint Security Tools
Bitdefender Update Server