V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2012-3569
CVE
КритическийПодтвержденаЭксплойт есть

Уязвимость format string в VMware OVF Tool 2.1 в Windows, используемая в VMware Workstation 8.x до версии 8.0.5, VMware Player 4.x до верси…

CVSS
9.3
Критический
EPSS
0.48
p98
Опубликовано
2012-01-01
Обновлено
2012-01-01
Описание

Уязвимость format string в VMware OVF Tool 2.1 в Windows, используемая в VMware Workstation 8.x до версии 8.0.5, VMware Player 4.x до версии 4.0.5 и других продуктах, позволяет удаленным злоумышленникам, действующим с участием пользователя, выполнять произвольный код через специально созданный файл OVF.

Теги · CWE
CWE-134
CAPEC-67
CAPEC-135
Затронутые продукты
Player
Вектор CVSS
AV:N/AC:M/Au:N/C:C/I:C/A:C
Хронология
2012-01-01
Опубликована
2012-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.477 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
24460
exploitdb · https://www.exploit-db.com/exploits/24460
Enterprise
24461
exploitdb · https://www.exploit-db.com/exploits/24461
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ovf_tool*Отслеживается
player*Отслеживается
workstation*Отслеживается
Источники данных
CVE