Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9h7m-pf82-g666

Опубликовано: 30 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

VMware Aria Operations contains an information disclosure vulnerability. A malicious user with non-administrative privileges may exploit this vulnerability to retrieve credentials for an outbound plugin if a valid service credential ID is known.

VMware Aria Operations contains an information disclosure vulnerability. A malicious user with non-administrative privileges may exploit this vulnerability to retrieve credentials for an outbound plugin if a valid service credential ID is known.

EPSS

Процентиль: 54%
0.00309
Низкий

7.7 High

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 7.7
nvd
около 1 года назад

VMware Aria Operations contains an information disclosure vulnerability. A malicious user with non-administrative privileges may exploit this vulnerability to retrieve credentials for an outbound plugin if a valid service credential ID is known.

CVSS3: 7.7
fstec
около 1 года назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations , связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 54%
0.00309
Низкий

7.7 High

CVSS3

Дефекты

CWE-497