Логотип exploitDog
bind:"BDU:2023-05064" OR bind:"CVE-2023-20900"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2023-05064" OR bind:"CVE-2023-20900"

Количество 18

Количество 18

fstec логотип

BDU:2023-05064

почти 2 года назад

Уязвимость набора утилит VMware Tools, связанная с возможностью обхода подписи SAML-токена, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20230914-07

почти 2 года назад

Уязвимость open-vm-tools

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2023-20900

почти 2 года назад

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
EPSS: Низкий
redhat логотип

CVE-2023-20900

почти 2 года назад

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html  in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2023-20900

почти 2 года назад

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html  in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
EPSS: Низкий
debian логотип

CVE-2023-20900

почти 2 года назад

A malicious actor that has been granted Guest Operation Privileges ht ...

CVSS3: 7.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3835-1

больше 1 года назад

Securitys update for open-vm-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3795-1

больше 1 года назад

Security update for open-vm-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3507-1

почти 2 года назад

Security update for open-vm-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3506-1

почти 2 года назад

Security update for open-vm-tools

EPSS: Низкий
rocky логотип

RLSA-2023:5313

больше 1 года назад

Important: open-vm-tools security update

EPSS: Низкий
rocky логотип

RLSA-2023:5312

больше 1 года назад

Important: open-vm-tools security update

EPSS: Низкий
github логотип

GHSA-h7h7-f9wh-xhj8

почти 2 года назад

VMware Tools contains a SAML token signature bypass vulnerability. A malicious actor with man-in-the-middle (MITM) network positioning between vCenter server and the virtual machine may be able to bypass SAML token signature verification, to perform VMware Tools Guest Operations.

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2023-5313

почти 2 года назад

ELSA-2023-5313: open-vm-tools security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5312

почти 2 года назад

ELSA-2023-5312: open-vm-tools security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-5217

почти 2 года назад

ELSA-2023-5217: open-vm-tools security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3505-1

почти 2 года назад

Security update for open-vm-tools

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3504-1

почти 2 года назад

Security update for open-vm-tools

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2023-05064

Уязвимость набора утилит VMware Tools, связанная с возможностью обхода подписи SAML-токена, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.5
1%
Низкий
почти 2 года назад
redos логотип
ROS-20230914-07

Уязвимость open-vm-tools

CVSS3: 7.5
1%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2023-20900

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
1%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-20900

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html  in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-20900

A malicious actor that has been granted Guest Operation Privileges https://docs.vmware.com/en/VMware-vSphere/8.0/vsphere-security/GUID-6A952214-0E5E-4CCF-9D2A-90948FF643EC.html  in a target virtual machine may be able to elevate their privileges if that target virtual machine has been assigned a more privileged Guest Alias https://vdc-download.vmware.com/vmwb-repository/dcr-public/d1902b0e-d479-46bf-8ac9-cee0e31e8ec0/07ce8dbd-db48-4261-9b8f-c6d3ad8ba472/vim.vm.guest.AliasManager.html .

CVSS3: 7.1
1%
Низкий
почти 2 года назад
debian логотип
CVE-2023-20900

A malicious actor that has been granted Guest Operation Privileges ht ...

CVSS3: 7.1
1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3835-1

Securitys update for open-vm-tools

1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:3795-1

Security update for open-vm-tools

1%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:3507-1

Security update for open-vm-tools

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3506-1

Security update for open-vm-tools

1%
Низкий
почти 2 года назад
rocky логотип
RLSA-2023:5313

Important: open-vm-tools security update

1%
Низкий
больше 1 года назад
rocky логотип
RLSA-2023:5312

Important: open-vm-tools security update

1%
Низкий
больше 1 года назад
github логотип
GHSA-h7h7-f9wh-xhj8

VMware Tools contains a SAML token signature bypass vulnerability. A malicious actor with man-in-the-middle (MITM) network positioning between vCenter server and the virtual machine may be able to bypass SAML token signature verification, to perform VMware Tools Guest Operations.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
oracle-oval логотип
ELSA-2023-5313

ELSA-2023-5313: open-vm-tools security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-5312

ELSA-2023-5312: open-vm-tools security update (IMPORTANT)

почти 2 года назад
oracle-oval логотип
ELSA-2023-5217

ELSA-2023-5217: open-vm-tools security update (IMPORTANT)

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3505-1

Security update for open-vm-tools

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3504-1

Security update for open-vm-tools

почти 2 года назад

Уязвимостей на страницу