Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j6v2-m8w2-27f8

Опубликовано: 03 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

VMware Fusion (13.x before 13.6) contains a code-execution vulnerability due to the usage of an insecure environment variable. A malicious actor with standard user privileges may exploit this vulnerability to execute code in the context of the Fusion application.

VMware Fusion (13.x before 13.6) contains a code-execution vulnerability due to the usage of an insecure environment variable. A malicious actor with standard user privileges may exploit this vulnerability to execute code in the context of the Fusion application.

EPSS

Процентиль: 33%
0.00128
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

VMware Fusion (13.x before 13.6) contains a code-execution vulnerability due to the usage of an insecure environment variable. A malicious actor with standard user privileges may exploit this vulnerability to execute code in the context of the Fusion application.

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость гипервизора VMware Fusion, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 33%
0.00128
Низкий

8.8 High

CVSS3

Дефекты

CWE-20