Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22270

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 6
EPSS Низкий

Описание

VMware Workstation and Fusion contain an information disclosure vulnerability in the Host Guest File Sharing (HGFS) functionality. A malicious actor with local administrative privileges on a virtual machine may be able to read privileged information contained in hypervisor memory from a virtual machine.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 17.5.2 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.5.2 (исключая)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*

EPSS

Процентиль: 23%
0.00077
Низкий

7.1 High

CVSS3

6 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 7.1
github
больше 1 года назад

VMware Workstation and Fusion contain an information disclosure vulnerability in the Host Guest File Sharing (HGFS) functionality. A malicious actor with local administrative privileges on a virtual machine may be able to read privileged information contained in hypervisor memory from a virtual machine.

CVSS3: 7.1
fstec
больше 1 года назад

Уязвимость функции Host Guest File Sharing (HGFS) гипервизоров VMware Fusion и Vmware Workstation, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 23%
0.00077
Низкий

7.1 High

CVSS3

6 Medium

CVSS3

Дефекты

CWE-200