CVE-2011-4404
VMware vCenter Update Manager 4.0 (अपडेट 4 से पहले) और 4.1 (अपडेट 2 से पहले) में vSphere Update Manager के Jetty में HTTP सर्वर की डिफ़ॉल्ट कॉन्फ़िगरेशन दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से...
- प्रकाशित
- 19 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VMware vCenter Update Manager 4.0 (अपडेट 4 से पहले) और 4.1 (अपडेट 2 से पहले) में vSphere Update Manager के Jetty में HTTP सर्वर की डिफ़ॉल्ट कॉन्फ़िगरेशन दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से निर्देशिका ट्रैवर्सल हमले करने और मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जो CVE-2009-1523 से संबंधित एक मुद्दा है।
स्रोत
1Alexey Sintsov · windows · 21 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।