Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware vCenter Server Appliance (CVE-2013-3080)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
01/05/2013
Última modificación:
11/04/2025

Descripción

VMware vCenter Server Appliance (vcsa) v5.1 antes Update 1 permite a los usuarios remotos autenticados crear o sobreescribir archivos arbitrarios, y por lo tanto ejecutar código arbitrario o causar una denegación de servicio, aprovechando la interfaz de administración de dispositivo virtual (VAMI) Acceso a la interfaz web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vcenter_server_appliance:5.1:*:*:*:*:*:*:*