Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xhgj-fcgm-66qp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

VMware vRealize Orchestrator ((8.x prior to 8.6) contains an open redirect vulnerability due to improper path handling. A malicious actor may be able to redirect victim to an attacker controlled domain due to improper path handling in vRealize Orchestrator leading to sensitive information disclosure.

VMware vRealize Orchestrator ((8.x prior to 8.6) contains an open redirect vulnerability due to improper path handling. A malicious actor may be able to redirect victim to an attacker controlled domain due to improper path handling in vRealize Orchestrator leading to sensitive information disclosure.

EPSS

Процентиль: 68%
0.00582
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

VMware vRealize Orchestrator ((8.x prior to 8.6) contains an open redirect vulnerability due to improper path handling. A malicious actor may be able to redirect victim to an attacker controlled domain due to improper path handling in vRealize Orchestrator leading to sensitive information disclosure.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость платформа для автоматизации рабочих процессов VMware vRealize Orchestrator, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 68%
0.00582
Низкий

Дефекты

CWE-200