PT-2021-5080 · Unknown · Open Management Infrastructure

Nir Ohfeld

+1

·

Publicado

2021-09-14

·

Atualizado

2024-07-29

·

CVE-2021-38648

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Open Management Infrastructure (OMI) (versões afetadas não especificadas)
Descrição
O problema está relacionado a controles de acesso insuficientes nas extensões do Open Management Infrastructure (OMI) para gerenciamento de máquinas virtuais do Azure, permitindo que um invasor eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

LPE

Improper Authentication

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05861
CVE-2021-38648

Produtos afetados

Open Management Infrastructure