CVE-2010-4297
VMware Workstation 6.5.x (6.5.5 build 328052 से पहले) और 7.x (7.1.2 build 301548 से पहले); VMware Player 2.5.x (2.5.5 build 328052 से पहले) और 3.1.x (3.1.2 build...
- प्रकाशित
- 6 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware Workstation 6.5.x (6.5.5 build 328052 से पहले) और 7.x (7.1.2 build 301548 से पहले); VMware Player 2.5.x (2.5.5 build 328052 से पहले) और 3.1.x (3.1.2 build 301548 से पहले); VMware Server 2.0.2; VMware Fusion 2.x (2.0.8 build 328035 से पहले) और 3.1.x (3.1.2 build 332101 से पहले); VMware ESXi 3.5, 4.0, और 4.1; तथा VMware ESX 3.0.3, 3.5, 4.0, और 4.1 में VMware Tools अपडेट कार्यक्षमता, होस्ट OS उपयोगकर्ताओं को अनिर्दिष्ट वेक्टरों के माध्यम से गेस्ट OS पर विशेषाधिकार प्राप्त करने की अनुमति देती है, जो एक "कमांड इंजेक्शन" समस्या से संबंधित है।
स्रोत
1Nahuel Grisolia · multiple · 9 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।