V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-07555
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server связана с недостатками разграничения досту…

CVSS
7.5
Высокий
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии путем отправки специально сформированных вредоносных пакетов

Затронутые продукты
Broadcom inc. Vmware cloud foundationBroadcom inc. Vmware cloud foundationBroadcom inc. Vmware vcenter serverBroadcom inc. Vmware vcenter server
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
BDU:2024-07555
bdu_exploit · https://bdu.fstec.ru/vul
Enterprise
Затронутые продукты
ПродуктВендорСтатус
vmware cloud foundationbroadcom inc.Отслеживается
vmware cloud foundationbroadcom inc.Отслеживается
vmware vcenter serverbroadcom inc.Отслеживается
vmware vcenter serverbroadcom inc.Отслеживается