V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
BitdefenderПриложениеnvd

Endpoint Security

Уязвимости
5
Эксплуатируемые
0
Макс. CVSS
9.8
Макс. EPSS
0.00731

Распределение по критичности

Критический
2
Высокий
2
Средний
1
Низкий
0

Затронутые диапазоны версий

< 4.12.80< 6.6.18.261< 7.20.52.200087
Также сопоставлено как (исходные строки): endpoint_security,gravityzone_control_center,endpoint_security_tools

Топ уязвимостей

CVE-2024-2224Неправильное ограничение имени пути к ограниченному каталогу (обход пути) в компоненте UpdateServer Bitdefender GravityZone позволяет злоумышленнику выполнять произвольный код на уязвимых экземплярах. Эта проблема затрагивает следующие продукты, включающие уязвимый компонент: Bitdefender Endpoint Security для Linux версии 7.0.5.200089 Bitdefender Endpoint Security для Windows версии 7.9.9.380 GravityZone Control Center (On Premises) версии 6.36.1.
CVE-2024-2223Неправильное регулярное выражение в Bitdefender GravityZone Update Server позволяет злоумышленнику вызвать подделку запроса на стороне сервера и перенастроить ретранслятор. Эта проблема затрагивает следующие продукты, включающие уязвимый компонент: Bitdefender Endpoint Security для Linux версии 7.0.5.200089 Bitdefender Endpoint Security для Windows версии 7.9.9.380 GravityZone Control Center (On Premises) версии 6.36.1.
CVE-2020-8108Уязвимость неправильной аутентификации в Bitdefender Endpoint Security for Mac позволяет непривилегированному процессу перезапускать основную службу и потенциально внедрять сторонний код в доверенный процесс. Эта проблема затрагивает: Bitdefender Endpoint Security for Mac версий до 4.12.80.
CVE-2020-8097Неправильная аутентификация в Bitdefender Endpoint Security Tools для Windows и Bitdefender Endpoint Security SDK позволяет локальному злоумышленнику без привилегий повышать привилегии или вмешиваться в настройки безопасности продукта. Эта проблема затрагивает: Bitdefender Endpoint Security Tools для Windows версий до 6.6.18.261. Эта проблема затрагивает: Bitdefender Endpoint Security Tools для Windows версий до 6.6.18.261. Bitdefender Endpoint Security SDK версий до 6.6.18.261.
CVE-2025-5317Неправильное ограничение доступа к папке в Bitdefender Endpoint Security Tools for Mac (BEST) до 7.20.52.200087 позволяет местным пользователям с административными привилегиями обойти настроенную защиту паролем. Неавторизованный пользователь с привилегиями sudo может вручную удалить каталог приложений (/Applications/Endpoint Security for Mac.app/) и соответствующие каталоги в пределах /Library/Bitdefender/AVP без необходимости удаления пароля.
Перейти к вендору →Открыть в каталоге с фильтром по продукту →