Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS base score: 7.8
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Magas komplexitás
- Alacsony jogosultság szükséges
- Nem szükséges felhasználói interakció
Publikálás dátuma: 2024.02.20.
Érintett rendszerek: VMware
Leírás
A felhasználó hitelesítése, vagy egy új felhasználói munkamenet létrehozása anélkül, hogy érvénytelenítené a meglévő munkamenet-azonosítót, lehetőséget ad arra, hogy a támadó ellopja a hitelesített munkameneteket.
Leírás forrása: CWE-384
Hivatkozások
https://www.vmware.com/security/advisories/VMSA-2024-0003.html
