CH azonosító
CH-6554Angol cím
VMware vCenter Orchestrator Password Disclosure Security IssueFelfedezés dátuma
2012.03.15.Súlyosság
AlacsonyÖsszefoglaló
A VMware vCenter Orchestrator olyan sérülékenységét jelentették, amelyet a rosszindulatú felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki.
Leírás
A sérülékenységet a vCenter Orchestrator Web Configuration eszköz egy hibája okozza, amelyet kihasználva a vCenter Server jelszava kiszivárogtatható.
A sérülékenység sikeres kihasználásához szükséges rendszergazdai hozzáférés a vCenter Orchestrator Web Configuration eszközhöz.
A sérülékenységet a 4.2 Update 1, 4.1 Update 2 és 4.0 Update 4 verziókat megelőzően jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 48408
CVE-2012-1513 - NVD CVE-2012-1513
Gyártói referencia: www.vmware.com