Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qfp-g44c-j8xm

Опубликовано: 29 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.5

Описание

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

EPSS

Процентиль: 29%
0.00105
Низкий

8.5 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.5
nvd
4 месяца назад

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

CVSS3: 8.5
fstec
4 месяца назад

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 29%
0.00105
Низкий

8.5 High

CVSS3

Дефекты

CWE-77