Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6qhw-394j-xwvg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

The vSphere Client (HTML5) contains a vulnerability in a vSphere authentication mechanism for the Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager, and VMware Cloud Director Availability plug-ins. A malicious actor with network access to port 443 on vCenter Server may perform actions allowed by the impacted plug-ins without authentication.

The vSphere Client (HTML5) contains a vulnerability in a vSphere authentication mechanism for the Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager, and VMware Cloud Director Availability plug-ins. A malicious actor with network access to port 443 on vCenter Server may perform actions allowed by the impacted plug-ins without authentication.

EPSS

Процентиль: 81%
0.01494
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

The vSphere Client (HTML5) contains a vulnerability in a vSphere authentication mechanism for the Virtual SAN Health Check, Site Recovery, vSphere Lifecycle Manager, and VMware Cloud Director Availability plug-ins. A malicious actor with network access to port 443 on vCenter Server may perform actions allowed by the impacted plug-ins without authentication.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость программного обеспечения для управления гипервизором Vmware vSphere Client, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации или получить несанкционированный доступ к устройству

EPSS

Процентиль: 81%
0.01494
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287