Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h338-w3fh-545j

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

The vCenter Server contains a local privilege escalation vulnerability due to the way it handles session tokens. A malicious actor with non-administrative user access on vCenter Server host may exploit this issue to escalate privileges to Administrator on the vSphere Client (HTML5) or vCenter Server vSphere Web Client (FLEX/Flash).

The vCenter Server contains a local privilege escalation vulnerability due to the way it handles session tokens. A malicious actor with non-administrative user access on vCenter Server host may exploit this issue to escalate privileges to Administrator on the vSphere Client (HTML5) or vCenter Server vSphere Web Client (FLEX/Flash).

EPSS

Процентиль: 40%
0.00181
Низкий

7.8 High

CVSS3

Дефекты

CWE-269

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

The vCenter Server contains a local privilege escalation vulnerability due to the way it handles session tokens. A malicious actor with non-administrative user access on vCenter Server host may exploit this issue to escalate privileges to Administrator on the vSphere Client (HTML5) or vCenter Server vSphere Web Client (FLEX/Flash).

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с недостаточной проверкой токенов сеанса, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 40%
0.00181
Низкий

7.8 High

CVSS3

Дефекты

CWE-269