Bitdefender – CVE-2025-2244 | Portail du CERT Santé

Bitdefender – CVE-2025-2244 | Portail du CERT Santé

Date de publication :

Une injection d’objet PHP dans la méthode sendMailFromRemoteSource du fichier Emails.php de la console Bitdefender GravityZone permet à un attaquant non authentifié, en envoyant des requêtes spécifiquement forgées, d’exécuter du code arbitraire sur le système hôte.

Auteur : CERT Santé

Aller à la source