V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-5514
CVE
Высокий

VMware VMware Fusion (11.x до 11.0.3) содержит уязвимость безопасности из-за определенных неаутентифицированных API, доступных через веб-со…

CVSS
8.8
Высокий
EPSS
0.03
p87
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

VMware VMware Fusion (11.x до 11.0.3) содержит уязвимость безопасности из-за определенных неаутентифицированных API, доступных через веб-сокет. Злоумышленник может использовать эту проблему, обманом заставив пользователя хоста выполнить JavaScript для выполнения несанкционированных функций на гостевой машине, где установлены VMware Tools. Это может быть использовано для выполнения команд на гостевых машинах.

Теги · CWE
Без аутентификации
CWE-306
CAPEC-12
CAPEC-36
CAPEC-62
CAPEC-166
CAPEC-216
Затронутые продукты
Fusion 11.0.0–11.0.3
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.035 · p87
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
fusion*Отслеживается
Источники данных
CVE
Связанные уязвимости