PT-2011-4946 · Vmware+1 · Vcenter Update Manager+1

Publicado

2011-11-19

·

Atualizado

2011-12-13

·

CVE-2011-4404

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions vCenter Update Manager versions 4.0 before Update 4 vCenter Update Manager versions 4.1 before Update 2
Description The default configuration of the HTTP server in Jetty in vSphere Update Manager allows remote attackers to conduct directory traversal attacks and read arbitrary files via unspecified vectors.
Recommendations For vCenter Update Manager version 4.0, update to Update 4 or later. For vCenter Update Manager version 4.1, update to Update 2 or later.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2011-4404

Produtos afetados

Jetty
Vcenter Update Manager