CVE-2020-3952
VMware vCenter Server सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 10 अप्रैल 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 1 जून 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
कुछ शर्तों के तहत, VMware vCenter Server के साथ आने वाला vmdir, जो एक एम्बेडेड या बाहरी Platform Services Controller (PSC) के हिस्से के रूप में कार्य करता है, एक्सेस नियंत्रणों को सही ढंग से लागू नहीं करता है।
स्रोत
5- vmware_vcenter_cve_2020_3952एक्सप्लॉइट
vCenter 6.7 में CVE-2020-3952 के लिए एक्सप्लॉइट https://www.guardicore.com/2020/04/pwning-vmware-vcenter-cve-2020-3952/
- CVE-2020-3952स्कैनर
VMWare vmdir में अनुपलब्ध एक्सेस नियंत्रण शोषण जाँचकर्ता
- vmware_vcenter_cve_2020_3952एक्सप्लॉइट
vCenter 6.7 में CVE-2020-3952 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।