CVE-2011-4404
يسمح التكوين الافتراضي لخادم HTTP في Jetty في vSphere Update Manager في VMware vCenter Update Manager 4.0 قبل التحديث 4 و4.1 قبل التحديث 2 للمهاجمين عن بُعد...
- تم النشر
- 19/11/2011
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح التكوين الافتراضي لخادم HTTP في Jetty في vSphere Update Manager في VMware vCenter Update Manager 4.0 قبل التحديث 4 و4.1 قبل التحديث 2 للمهاجمين عن بُعد بشن هجمات اجتياز الدلائل وقراءة ملفات عشوائية عبر نواقل غير محددة، وهي مسألة ذات صلة بـ CVE-2009-1523.
المصادر
1Alexey Sintsov · windows · 21/11/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.