Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-20854

Опубликовано: 03 фев. 2023
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

VMware Workstation contains an arbitrary file deletion vulnerability. A malicious actor with local user privileges on the victim's machine may exploit this vulnerability to delete arbitrary files from the file system of the machine on which Workstation is installed.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:vmware:workstation:17.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00127
Низкий

8.4 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 8.4
github
около 3 лет назад

VMware Workstation contains an arbitrary file deletion vulnerability. A malicious actor with local user privileges on the victim's machine may exploit this vulnerability to delete arbitrary files from the file system of the machine on which Workstation is installed.

CVSS3: 7.8
fstec
около 3 лет назад

Уязвимость гипервизора VMware Workstation связана с ошибками разграничения доступа, позволяющая нарушителю удалить произвольные файлы в корневой операционной системе

EPSS

Процентиль: 32%
0.00127
Низкий

8.4 High

CVSS3

Дефекты

CWE-269
CWE-269