Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-5531

PUBLISHED 04.08.2024

CNA: vmware

Обновлено: 20.09.2019
VMware vSphere ESXi (6.7 prior to ESXi670-201810101-SG, 6.5 prior to ESXi650-201811102-SG, and 6.0 prior to ESXi600-201807103-SG) and VMware vCenter Server (6.7 prior to 6.7 U1b, 6.5 prior to 6.5 U2b, and 6.0 prior to 6.0 U3j) contain an information disclosure vulnerability in clients arising from insufficient session expiration. An attacker with physical access or an ability to mimic a websocket connection to a user’s browser may be able to obtain control of a VM Console after the user has logged out or their session has timed out.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-00050 Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server и гипервизора VMware ESXi, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Доп. Информация

Product Status

VMware vSphere ESXi
Product: VMware vSphere ESXi
Vendor: VMware
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.7 prior to ESXi670-201810101-SG affected
Наблюдалось в версии 6.5 prior to ESXi650-201811102-SG affected
Наблюдалось в версии 6.0 prior to ESXi600-201807103-SG affected
VMware vCenter Server
Product: VMware vCenter Server
Vendor: VMware
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.7 prior to 6.7 U1b affected
Наблюдалось в версии 6.5 prior to 6.5 U2b affected
Наблюдалось в версии 6.0 prior to 6.0 U3j affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.