Интегратор виртуального хранилища Dell для клиента VMware vSphere, версии до 10.11.1.0, содержат уязвимости, связанные с раскрытием конфиденциальной информации. Удаленный злоумышленник, не прошедший проверку подлинности, потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации и перехвату сеанса. Эта уязвимость считается критической, поскольку она позволяет неаутентифицированному злоумышленнику получить учетные данные активного сеанса и полностью выдавать себя за аутентифицированных пользователей, включая администраторов.
Dell рекомендует клиентам выполнить обновление при первой же возможности.
Показать оригинальное описание (EN)
Dell Virtual Storage Integrator for VMware vSphere Client, versions prior to 10.11.1.0, contain(s) a Sensitive Information Disclosure vulnerability. An unauthenticated remote attacker could potentially exploit this vulnerability, leading to information disclosure and session hijacking. This vulnerability is considered critical as it allows an unauthenticated attacker to obtain active session credentials and fully impersonate authenticated users, including administrators. Dell recommends customers to upgrade at the earliest opportunity.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Dell Virtual_Storage_Integrator
cpe:2.3:a:dell:virtual_storage_integrator:*:*:*:*:*:vmware_vsphere:*:*
|
— |
10.11.1.0
|