Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r9q7-6mw7-hmpc

Опубликовано: 22 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

The VMware vCenter Server contains a use-after-free vulnerability in the implementation of the DCERPC protocol. A malicious actor with network access to vCenter Server may exploit this issue to execute arbitrary code on the underlying operating system that hosts vCenter Server.

The VMware vCenter Server contains a use-after-free vulnerability in the implementation of the DCERPC protocol. A malicious actor with network access to vCenter Server may exploit this issue to execute arbitrary code on the underlying operating system that hosts vCenter Server.

EPSS

Процентиль: 84%
0.0233
Низкий

8.1 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.1
nvd
больше 2 лет назад

The VMware vCenter Server contains a use-after-free vulnerability in the implementation of the DCERPC protocol. A malicious actor with network access to vCenter Server may exploit this issue to execute arbitrary code on the underlying operating system that hosts vCenter Server.

CVSS3: 8.1
fstec
больше 2 лет назад

Уязвимость реализации протокола DCERPC программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 84%
0.0233
Низкий

8.1 High

CVSS3

Дефекты

CWE-416