PT-2013-4135 · Vmware · Vmware Vcenter Server Appliance
Publicado
2013-05-01
·
Atualizado
2013-05-01
·
CVE-2013-3079
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
VMware vCenter Server Appliance (vCSA) version 5.1 before Update 1
Description
The issue allows remote authenticated users to execute arbitrary programs with root privileges by leveraging Virtual Appliance Management Interface (VAMI) access.
Recommendations
For version 5.1 before Update 1, apply Update 1 to resolve the issue.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Vcenter Server Appliance