CVE-2020-3956
高已发布
VMware Cloud Director 10.0.0.2 之前的 10.0.x 版本、9.7.0.5 之前的 9.7.0.x 版本、9.5.0.6 之前的 9.5.0.x 版本以及 9.1.0.4 之前的 9.1.0.x 版本未能正确处理输入,导致存在代码注入漏洞。经过身份验证的攻击者可能能够向...
- 已发布
- 2020年5月20日
- 已更新
- 2024年8月4日
- 分配 CNA
- vmware
- 观察到的证据
- 2020年6月2日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H21.1%
中 · 未来 30 天
- 百分位
- 97.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
VMware Cloud Director 10.0.0.2 之前的 10.0.x 版本、9.7.0.5 之前的 9.7.0.x 版本、9.5.0.6 之前的 9.5.0.x 版本以及 9.1.0.4 之前的 9.1.0.x 版本未能正确处理输入,导致存在代码注入漏洞。经过身份验证的攻击者可能能够向 VMware Cloud Director 发送恶意流量,这可能导致任意远程代码执行。此漏洞可通过基于 HTML5 和 Flex 的用户界面、API Explorer 界面以及 API 访问进行利用。
来源
2VMware Cloud Director RCE(CVE-2020-3956)的PoC利用
aaronsvk · linux · 2020年6月2日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。