CVE-2022-34668
CVE-2022-34668
NVFLARE, versions prior to 2.1.4, contains a vulnerability that deserialization of Untrusted Data due to Pickle usage may allow an unprivileged network attacker to cause Remote Code Execution, Denial Of Service, and Impact to both Confidentiality and Integrity.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
NVIDIA · NVIDIA FLAREPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.com/files/171483/NVFLARE-Unsafe-Deserialization.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/51051não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →