Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02205

Опубликовано: 23 окт. 2015
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость программного обеспечения для управления гипервизором Vmware vSphere Client связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации, убедив пользователя подключиться к вредоносному серверу vCenter или ESXi

Вендор

VMware Inc.

Наименование ПО

Vmware vSphere Client

Версия ПО

5.5, 6 (Vmware vSphere Client)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление ПО до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 63%
0.00449
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
около 9 лет назад

VMware vSphere Client 5.5 before U3e and 6.0 before U2a allows remote vCenter Server and ESXi instances to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

CVSS3: 5.8
github
больше 3 лет назад

VMware vSphere Client 5.5 before U3e and 6.0 before U2a allows remote vCenter Server and ESXi instances to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.

EPSS

Процентиль: 63%
0.00449
Низкий

4.3 Medium

CVSS2