Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21982

Опубликовано: 01 апр. 2021
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

VMware Carbon Black Cloud Workload appliance 1.0.0 and 1.01 has an authentication bypass vulnerability that may allow a malicious actor with network access to the administrative interface of the VMware Carbon Black Cloud Workload appliance to obtain a valid authentication token. Successful exploitation of this issue would result in the attacker being able to view and alter administrative configuration settings.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:vmware:carbon_black_cloud_workload:*:*:*:*:*:*:*:*
Версия до 1.0.1 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00265
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

github
больше 3 лет назад

VMware Carbon Black Cloud Workload appliance 1.0.0 and 1.01 has an authentication bypass vulnerability that may allow a malicious actor with network access to the administrative interface of the VMware Carbon Black Cloud Workload appliance to obtain a valid authentication token. Successful exploitation of this issue would result in the attacker being able to view and alter administrative configuration settings.

CVSS3: 9.1
fstec
почти 5 лет назад

Уязвимость интерфейса администрирования облачной платформы обеспечения безопасности VMware Carbon Black Cloud Workload, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 50%
0.00265
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287