Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware vCenter Server (CVE-2017-4923)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/08/2017
Última modificación:
20/04/2025

Descripción

VMware vCenter Server en su versión 6.5 anterior a la 6.5 U1 contiene una vulnerabilidad de fuga de información. Esta vulnerabilidad permite que se obtengan credenciales en texto plano cuando se utiliza la función de copia de seguridad de archivos de vCenter Server Appliance.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vcenter_server:6.5:*:*:*:*:*:*:*