Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00109

Опубликовано: 04 нояб. 2018
Источник: fstec
CVSS2: 7.1

Описание

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server связана с процедурой передачи данных без шифрования между хранилищами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации в процессе перемещения образа виртуальной машины между хранилищами

Вендор

VMware Inc.

Наименование ПО

VMware vCenter Server

Версия ПО

до 6.5 (VMware vCenter Server)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 6.5 или выше

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

7.1 High

CVSS2

7.1 High

CVSS2