Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.105012
Categoría:VMware Local Security Checks
Título:VMware ESXi/ESX vSphere Client updates address security vulnerabilities (VMSA-2014-0003)
Resumen:VMware vSphere Client updates address security vulnerabilities.
Descripción:Summary:
VMware vSphere Client updates address security vulnerabilities.

Vulnerability Insight:
a. vSphere Client Insecure Client Download

vSphere Client contains a vulnerability in accepting an updated vSphere Client
file from an untrusted source. The vulnerability may allow a host to direct
vSphere Client to download and execute an arbitrary file from any URI. This
issue can be exploited if the host has been compromised or if a user has been
tricked into clicking a malicious link.

Affected Software/OS:
vSphere Client 5.1

vSphere Client 5.0

vSphere Client 4.1

vSphere Client 4.0.

Solution:
Apply the missing patch(es).

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-1209
Common Vulnerability Exposure (CVE) ID: CVE-2014-1210
CopyrightCopyright (C) 2014 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.