PT-2011-4946 · Vmware+1 · Vcenter Update Manager+1
Publicado
2011-11-19
·
Atualizado
2011-12-13
·
CVE-2011-4404
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
vCenter Update Manager versions 4.0 before Update 4
vCenter Update Manager versions 4.1 before Update 2
Description
The default configuration of the HTTP server in Jetty in vSphere Update Manager allows remote attackers to conduct directory traversal attacks and read arbitrary files via unspecified vectors.
Recommendations
For vCenter Update Manager version 4.0, update to Update 4 or later.
For vCenter Update Manager version 4.1, update to Update 2 or later.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetty
Vcenter Update Manager