Descripción
Se han encontrado múltiples vulnerabilidades serias en VMware vCenter Server y vSphere Web Client. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio o divulgar información sensible.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad no especificada en VMware vCenter Server puede explotarse remotamente a través de un paquete de red LDAP especialmente diseñado para causar la denegación de servicio;
- Problemas de inyección de SSRF y CRLF en vSphere Web Client, es decir, no el nuevo vSphere Client basado en HTML5 se puede explotar de forma remota para divulgar información sensible.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!