Перейти к содержимому
Noroxi

Записи VMware

1 118 опубликованных записей вендора vmware.

Профиль для исследователя

Попали в KEV
40 · 3,6 %
С эксплойтом
63 · 5,6 %
Pre-auth RCE
93
С записью об исправлении
29,7 %
Медиана: публикация → KEV
179 дн.

Все записи

1 118 записей
  • CVE-2021-22005
    99Срочно

    The vCenter Server contains an arbitrary file upload vulnerability in the Analytics service.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · cloud foundation23 сент. 2021 г.

  • CVE-2014-6271
    99Срочно

    GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attac

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    gnu · bash24 сент. 2014 г.

  • CVE-2021-21985
    99Срочно

    The vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the Virtual SAN Health Check pl

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · vcenter server26 мая 2021 г.

  • CVE-2022-22954
    99Срочно

    VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side template injection.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · identity manager11 апр. 2022 г.

  • CVE-2014-7169
    99Срочно

    GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variabl

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    gnu · bash24 сент. 2014 г.

  • CVE-2022-22963
    99Срочно

    In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is possible for a user to

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · spring cloud function1 апр. 2022 г.

  • CVE-2021-21972
    99Срочно

    The vSphere Client (HTML5) contains a remote code execution vulnerability in a vCenter Server plugin.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · cloud foundation24 февр. 2021 г.

  • CVE-2022-22965
    99Срочно

    A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    vmware · spring framework1 апр. 2022 г.

  • CVE-2023-34048
    99Срочно

    VMware vCenter Server Out-of-Bounds Write Vulnerability

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 99 %

    vmware · vcenter server25 окт. 2023 г.

  • CVE-2022-22947
    99Срочно

    In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack when the Gateway Actuat

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 98 %

    vmware · spring cloud gateway3 мар. 2022 г.

  • CVE-2023-20887
    98Срочно

    Aria Operations for Networks contains a command injection vulnerability.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    vmware · aria operations for networks7 июн. 2023 г.

  • CVE-2019-5544
    98Срочно

    OpenSLP as used in ESXi and the Horizon DaaS appliances has a heap overwrite issue.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %

    openslp · openslp6 дек. 2019 г.

  • CVE-2018-1273
    98Срочно

    Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property binder vulnerabilit

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %

    broadcom · spring data commons11 апр. 2018 г.

  • CVE-2020-11651
    98Срочно

    An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %

    saltstack · salt30 апр. 2020 г.

  • CVE-2020-3952
    96Срочно

    Under certain conditions, vmdir that ships with VMware vCenter Server, as part of an embedded or external Platform Services Controller (PSC)

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 90 %

    vmware · vcenter server10 апр. 2020 г.

  • CVE-2020-3992
    94Срочно

    OpenSLP as used in VMware ESXi (7.0 before ESXi_7.0.1-0.0.16850804, 6.7 before ESXi670-202010401-SG, 6.5 before ESXi650-202010401-SG) has a

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 83 %

    vmware · cloud foundation20 окт. 2020 г.

  • CVE-2021-22054
    90Срочно

    VMware Workspace ONE UEM console 20.0.8 prior to 20.0.8.37, 20.11.0 prior to 20.11.0.40, 21.2.0 prior to 21.2.0.27, and 21.5.0 prior to 21.5

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %

    vmware · workspace one uem console17 дек. 2021 г.

  • CVE-2020-5410
    89Срочно

    Directory Traversal with spring-cloud-config-server

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 96 %

    vmware · spring cloud config2 июн. 2020 г.

  • CVE-2018-6961
    88Срочно

    VMware NSX SD-WAN Edge by VeloCloud prior to version 3.1.0 contains a command injection vulnerability in the local web UI component.

    ВысокаяCVSS 8,1KEVГотовый эксплойтEPSS 86 %

    vmware · nsx sd-wan by velocloud11 июн. 2018 г.

  • CVE-2024-38812
    85Срочно

    Heap-overflow vulnerability

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 55 %

    vmware · cloud foundation17 сент. 2024 г.

  • CVE-2021-21975
    83Срочно

    Server Side Request Forgery in vRealize Operations Manager API (CVE-2021-21975) prior to 8.4 may allow a malicious actor with network access

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 78 %

    vmware · cloud foundation31 мар. 2021 г.

  • CVE-2020-11652
    82Срочно

    An issue was discovered in SaltStack Salt before 2019.2.4 and 3000 before 3000.2.

    СредняяCVSS 6,5KEVГотовый эксплойтEPSS 86 %

    saltstack · salt30 апр. 2020 г.

  • CVE-2023-29552
    79На этой неделе

    The Service Location Protocol (SLP, RFC 2608) allows an unauthenticated, remote attacker to register arbitrary services.

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 64 %

    netapp · smi-s provider25 апр. 2023 г.

  • CVE-2021-21973
    77На этой неделе

    The vSphere Client (HTML5) contains an SSRF (Server Side Request Forgery) vulnerability due to improper validation of URLs in a vCenter Serv

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 88 %

    vmware · cloud foundation24 февр. 2021 г.

  • CVE-2024-37079
    76На этой неделе

    vCenter Server contains a heap-overflow vulnerability in the implementation of the DCERPC protocol.

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 22 %

    vmware · cloud foundation18 июн. 2024 г.