Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41250

Опубликовано: 29 сент. 2025
Источник: nvd
CVSS3: 8.5
EPSS Низкий

Описание

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

EPSS

Процентиль: 29%
0.00105
Низкий

8.5 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.5
github
4 месяца назад

VMware vCenter contains an SMTP header injection vulnerability. A malicious actor with non-administrative privileges on vCenter who has permission to create scheduled tasks may be able to manipulate the notification emails sent for scheduled tasks.

CVSS3: 8.5
fstec
4 месяца назад

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 29%
0.00105
Низкий

8.5 High

CVSS3

Дефекты

CWE-77