Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-20855

Опубликовано: 22 фев. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

VMware vRealize Orchestrator contains an XML External Entity (XXE) vulnerability. A malicious actor, with non-administrative access to vRealize Orchestrator, may be able to use specially crafted input to bypass XML parsing restrictions leading to access to sensitive information or possible escalation of privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:vrealize_automation:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.11.1 (исключая)
cpe:2.3:a:vmware:vrealize_orchestrator:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.11.1 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

8.8 High

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

VMware vRealize Orchestrator contains an XML External Entity (XXE) vulnerability. A malicious actor, with non-administrative access to vRealize Orchestrator, may be able to use specially crafted input to bypass XML parsing restrictions leading to access to sensitive information or possible escalation of privileges.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость платформы для автоматизации рабочих процессов VMware vRealize Orchestrator, средства управления виртуальной инфраструктурой VMware vRealize Automation, платформы виртуализации VMware Cloud Foundation, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

EPSS

Процентиль: 29%
0.00104
Низкий

8.8 High

CVSS3

Дефекты

CWE-611
CWE-611