Bitdefender – CVE-2024-13871 | Portail du CERT Santé

Bitdefender – CVE-2024-13871 | Portail du CERT Santé

Date de publication :

Une vulnérabilité de type injection de commande dans l’API /check_image_and_trigger_recovery de Bitdefender BOX v1 permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire.

Auteur : CERT Santé

Aller à la source