VMware publikuje biuletyn bezpieczeństwa VVMSA-2023-0026. (P23-327)

cert.pse-online.pl 1 rok temu
ProduktVMware Cloud Director Appliance – wersja 10.5 w przypadku aktualizacji z wersji 10.4.x lub starszej
Numer CVECVE-2023-34060
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW zaktualizowanej wersji VMware Cloud Director Appliance 10.5 złośliwy aktor mający dostęp sieciowy do urządzenia może ominąć ograniczenia logowania podczas uwierzytelniania na porcie 22 (ssh) lub porcie 5480 (konsola zarządzania urządzeniem). To obejście nie jest obecne na porcie 443 (logowanie dostawcy VCD i dzierżawy). W nowej instalacji VMware Cloud Director Appliance 10.5 obejście nie jest obecne.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2023-0026.html
Idź do oryginalnego materiału