Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Cloud Foundation (CVE-2022-22939)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
04/02/2022
Última modificación:
31/10/2025

Descripción

VMware Cloud Foundation contiene una vulnerabilidad de divulgación de información debido al registro de credenciales en texto plano dentro de varios archivos de registro en el SDDC Manager. Un actor malicioso con acceso a root en VMware Cloud Foundation SDDC Manager puede ser capaz de visualizar las credenciales en texto plano dentro de uno o más archivos de registro

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.10.2.2 (incluyendo)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.1.0.1 (incluyendo)