Produkt | VMware vCenter Server 7.0-8.0 VMware Cloud Foundation 5.x, 4.x |
Numer CVE | CVE-2023-34048 |
Krytyczność | 9,8/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Złośliwy aktor mający dostęp sieciowy do serwera vCenter może wyzwolić zapis poza zakresem, co może potencjalnie prowadzić do zdalnego wykonania kodu. |
Numer CVE | CVE-2023-34056 |
Krytyczność | 4,3/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/D:N |
Opis | Złośliwy aktor z uprawnieniami innymi niż administracyjne do vCenter Server może wykorzystać ten problem, aby uzyskać dostęp do nieautoryzowanych danych. |
Aktualizacja | TAK |
Link | https://www.vmware.com/security/advisories/VMSA-2023-0023.html |