CVE

Vulnerabilidad en VMware Cloud Director Appliance (CVE-2023-34060)

Severidad:
CRÍTICA
Type:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/11/2023
Última modificación:
21/11/2023

Descripción

VMware Cloud Director Appliance contiene una vulnerabilidad de omisión de autenticación en caso de que VMware Cloud Director Appliance se haya actualizado a 10.5 desde una versión anterior. En una versión actualizada de VMware Cloud Director Appliance 10.5, un actor malicioso con acceso de red al dispositivo puede eludir las restricciones de inicio de sesión al autenticarse en el puerto 22 (ssh) o el puerto 5480 (consola de administración del dispositivo). Esta omisión no está presente en el puerto 443 (proveedor de VCD e inicio de sesión del inquilino). En una nueva instalación de VMware Cloud Director Appliance 10.5, la omisión no está presente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:cloud_director:*:*:*:*:*:*:*:* 10.5 (excluyendo)
cpe:2.3:o:vmware:photon_os:-:*:*:*:*:*:*:*