Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41231

Опубликовано: 20 мая 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

VMware Cloud Foundation contains a missing authorisation vulnerability. A malicious actor with access to VMware Cloud Foundation appliance may be able to perform certain unauthorised actions and access limited sensitive information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 4.5 (включая) до 4.5.2 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.2.1.2 (исключая)

EPSS

Процентиль: 9%
0.00034
Низкий

7.3 High

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 7.3
github
9 месяцев назад

VMware Cloud Foundation contains a missing authorisation vulnerability. A malicious actor with access to VMware Cloud Foundation appliance may be able to perform certain unauthorised actions and access limited sensitive information.

CVSS3: 7.3
fstec
9 месяцев назад

Уязвимость платформы виртуализации VMware Cloud Foundation, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 9%
0.00034
Низкий

7.3 High

CVSS3

Дефекты

CWE-862