Back

CRITICAL

Verbose error handling issue in GravityZone Update Server proxy service

Published Jul 31, 2024

Description

A verbose error handling issue in the proxy service implemented in the GravityZone Update Server allows an attacker to cause a server-side request forgery. This issue only affects GravityZone Console versions before 6.38.1-5 running only on premise.

Affected products

Remediation

Vendor solution

An automatic update to product version 6.38.1-5 fixes the issue.

Weaknesses (2)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Bitdefender
Published Jul 31, 2024
Updated Jul 31, 2024
Reserved Jul 22, 2024
CISA Vulnrichment
Updated Jul 31, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner n/a
Published n/a
Updated n/a
Exploited since n/a
Link n/a