Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-4918

Опубликовано: 08 июн. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

VMware Horizon View Client (2.x, 3.x and 4.x prior to 4.5.0) contains a command injection vulnerability in the service startup script. Successful exploitation of this issue may allow unprivileged users to escalate their privileges to root on the Mac OSX system where the client is installed.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:horizon_view:2.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:2.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:2.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:2.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:3.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:3.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:3.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:3.3:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:horizon_view:4.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.03008
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

VMware Horizon View Client (2.x, 3.x and 4.x prior to 4.5.0) contains a command injection vulnerability in the service startup script. Successful exploitation of this issue may allow unprivileged users to escalate their privileges to root on the Mac OSX system where the client is installed.

fstec
больше 8 лет назад

Уязвимость скрипта запуска службы системы виртуализации рабочих станций VMware Horizon View Client, позволяющая нарушителю повысить свои привилегии до суперпользователя

EPSS

Процентиль: 86%
0.03008
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-77