Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5qfp-g44c-j8xm

Опубликовано: 29 сент. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.5

Описание

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

EPSS

Процентиль: 46%
0.00638
Низкий

8.5 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.5
nvd
10 месяцев назад

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

CVSS3: 8.5
fstec
10 месяцев назад

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 46%
0.00638
Низкий

8.5 High

CVSS3

Дефекты

CWE-77