CVE-2022-34668
NVFLARE, 2.1.4 से पहले के संस्करणों में, एक भेद्यता मौजूद है जिसमें Pickle के उपयोग के कारण अविश्वसनीय डेटा का डीसीरियलाइज़ेशन एक गैर-विशेषाधिकार प्राप्त नेटवर्क हमलावर को रिमोट कोड निष्पादन, सेवा से इनकार, और गोपनीयता और...
- प्रकाशित
- 29 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 25 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NVFLARE, 2.1.4 से पहले के संस्करणों में, एक भेद्यता मौजूद है जिसमें Pickle के उपयोग के कारण अविश्वसनीय डेटा का डीसीरियलाइज़ेशन एक गैर-विशेषाधिकार प्राप्त नेटवर्क हमलावर को रिमोट कोड निष्पादन, सेवा से इनकार, और गोपनीयता और अखंडता दोनों पर प्रभाव डालने की अनुमति दे सकता है।
स्रोत
1Elias Hohl · python · 25 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।