Descrição
Várias vulnerabilidades sérias foram encontradas no VMware vCenter Server e no vSphere Web Client. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço ou divulgar informações sensíveis.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade não especificada no VMware vCenter Server pode ser explorada remotamente por meio de um pacote de rede LDAP especialmente criado para causar negação de serviço;
- Problemas de injeção de SSRF e CRLF no vSphere Web Client, isto é, não o novo vSphere Client baseado em HTML5, podem ser explorados remotamente para divulgar informações sensíveis.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!