VMware vCloud Automation Center sérülékenysége

CH azonosító

CH-11867

Angol cím

VMware vCloud Automation Center vulnerability

Felfedezés dátuma

2014.12.10.

Súlyosság

Magas

Érintett rendszerek

VMware

Érintett verziók

VMWARE vCloud Automation Center (6.0.1.2, 6.0.1.1, 6.0.1, 6.1.1, 6.1)

Összefoglaló

A VMware vCloud Automation Center sérülékenysége vált ismertté, amelyet kihasználva a távoli bejelentkezett felhasználók többlet jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a VMware vCloud Automation Center (vCAC)  VMware Remote Console (VMRC) funkciójának hibája okozza.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20767 – Adobe ColdFusion Improper Access Control sebezhetősége
CVE-2024-55956 – Cleo Multiple Products Unauthenticated File Upload sebezhetősége
CVE-2024-50623 – Cleo Multiple Products Unrestricted File Upload sebezhetősége
CVE-2024-49138 – Windows Common Log File System Driver Elevation of Privilege sebezhetősége
CVE-2024-11639 – Ivanti CSA sérülékenysége
CVE-2024-42449 – Veeam Service Provider Console sérülékenysége
CVE-2024-42448 – Veeam Service Provider Console sérülékenysége
CVE-2024-42327 – Zabbix SQLi sérülékenysége
CVE-2024-42057 – Zyxel ATP szériás tűzfalak sérülékenysége
CVE-2024-11236 – PHP memóriakezelési sérülékenysége
Tovább a sérülékenységekhez »