Description
Plusieurs vulnérabilités sérieuses ont été détectées dans VMware vCenter Server et vSphere Web Client. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service ou divulguer des informations sensibles.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité non spécifiée dans VMware vCenter Server peut être exploitée à distance via un paquet réseau LDAP spécialement conçu pour provoquer un déni de service;
- Les problèmes d'injection SSRF et CRLF dans vSphere Web Client, à savoir pas le nouveau vSphere Client basé sur HTML5, peuvent être exploités à distance pour révéler des informations sensitives.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !