Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41246

Опубликовано: 29 сент. 2025
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

VMware Tools for Windows contains an improper authorisation vulnerability due to the way it handles user access controls. A malicious actor with non-administrative privileges on a guest VM, who is already authenticated through vCenter or ESX may exploit this issue to access other guest VMs. Successful exploitation requires knowledge of credentials of the targeted VMs and vCenter or ESX.

EPSS

Процентиль: 15%
0.00048
Низкий

7.6 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.6
github
4 месяца назад

VMware Tools for Windows contains an improper authorisation vulnerability due to the way it handles user access controls. A malicious actor with non-administrative privileges on a guest VM, who is already authenticated through vCenter or ESX may exploit this issue to access other guest VMs. Successful exploitation requires knowledge of credentials of the targeted VMs and vCenter or ESX.

CVSS3: 7.6
fstec
4 месяца назад

Уязвимость набора утилит VMware Tools, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS3: 4.9
fstec
5 месяцев назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с небезопасной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 15%
0.00048
Низкий

7.6 High

CVSS3

Дефекты

CWE-863