CVE-2022-34668
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 8.9%
da publicação à arma208 dias
Publicada no NVD29 de ago.
1ª PoC+208d
probabilidade de exploração
8.9%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
NVFLARE, versions prior to 2.1.4, contains a vulnerability that deserialization of Untrusted Data due to Pickle usage may allow an unprivileged network attacker to cause Remote Code Execution, Denial Of Service, and Impact to both Confidentiality and Integrity.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
NVIDIA · NVIDIA FLAREPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/51051não verificadocve_referencepacketstormsecurity.com/files/171483/NVFLARE-Unsafe-Deserialization.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.