漏洞标题
N/A
漏洞描述信息
在 VMware vCenter 4.0 更新 3 之前和 4.1 更新 1 之前, VMware vCenter 4.0 中的 vCenter Server 允许本地用户通过未指定 vectors 发现 SOAP 会话 ID。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
vCenter Server in VMware vCenter 4.0 before Update 3 and 4.1 before Update 1 allows local users to discover the SOAP session ID via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
VMware vCenter Server信息泄露漏洞
漏洞描述信息
VMware vCenter Server是美国威睿(VMware)公司的一套服务器和虚拟化管理软件。该软件提供了一个用于管理VMware vSphere环境的集中式平台,可自动实施和交付虚拟基础架构。VirtualCenter是VMware的虚拟服务器管理系统。 VMware vCenter Update 3之前的4.0版本和Update 1之前的4.1 版本中的vCenter Server中存在信息泄露漏洞。某些日志文件不安全地存储了SOAP会话ID,本地用户可以利用该漏洞泄露管理用户的ID。
CVSS信息
N/A
漏洞类别
信息泄露