Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j86w-wm9c-rcfm

Опубликовано: 25 нояб. 2021
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to gain access to sensitive information.

The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to gain access to sensitive information.

EPSS

Процентиль: 92%
0.08288
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with network access to port 443 on vCenter Server may exploit this issue to gain access to sensitive information.

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость компонента vSphere Web Client (FLEX/Flash) средств управления виртуальной инфраструктурой Vmware vCenter Server и VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 92%
0.08288
Низкий

7.5 High

CVSS3

Дефекты

CWE-200