Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1276

Опубликовано: 17 мая 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Windows 2012R2 stemcells, versions prior to 1200.17, contain an information exposure vulnerability on vSphere. A remote user with the ability to push apps can execute crafted commands to read the IaaS metadata from the VM, which may contain BOSH credentials.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pivotal_software:windows_stemcells:*:*:*:*:*:*:*:*
Версия до 1200.17 (исключая)

EPSS

Процентиль: 45%
0.00224
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Windows 2012R2 stemcells, versions prior to 1200.17, contain an information exposure vulnerability on vSphere. A remote user with the ability to push apps can execute crafted commands to read the IaaS metadata from the VM, which may contain BOSH credentials.

EPSS

Процентиль: 45%
0.00224
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200