Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31678

Опубликовано: 28 окт. 2022
Источник: nvd
CVSS3: 9.1
EPSS Средний

Описание

VMware Cloud Foundation (NSX-V) contains an XML External Entity (XXE) vulnerability. On VCF 3.x instances with NSX-V deployed, this may allow a user to exploit this issue leading to a denial-of-service condition or unintended information disclosure.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия до 3.11 (исключая)
cpe:2.3:a:vmware:nsx_data_center:*:*:*:*:*:vsphere:*:*
Версия до 6.4.14 (исключая)

EPSS

Процентиль: 98%
0.57586
Средний

9.1 Critical

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

VMware Cloud Foundation (NSX-V) contains an XML External Entity (XXE) vulnerability. On VCF 3.x instances with NSX-V deployed, this may allow a user to exploit this issue leading to a denial-of-service condition or unintended information disclosure.

CVSS3: 9.1
fstec
больше 3 лет назад

Уязвимость платформы виртуализации VMware Cloud Foundation, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

EPSS

Процентиль: 98%
0.57586
Средний

9.1 Critical

CVSS3

Дефекты

CWE-611
CWE-611