CVE-2005-4583
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/12/2005
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Unspecified vulnerability in the Management Interface in VMware ESX Server 2.x up to 2.5.x before 24 December 2005 allows "remote code execution in the Web browser" via unspecified attack vectors, probably related to cross-site scripting (XSS).
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vmware:esx:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esx:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esx:2.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esx:2.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esx:2.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:vmware:esx:2.5.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/18250
- http://securitytracker.com/id?1015422=
- http://www.osvdb.org/22119
- http://www.securityfocus.com/bid/16086
- http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=2001
- http://www.vupen.com/english/advisories/2005/3084
- http://secunia.com/advisories/18250
- http://securitytracker.com/id?1015422=
- http://www.osvdb.org/22119
- http://www.securityfocus.com/bid/16086
- http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=2001
- http://www.vupen.com/english/advisories/2005/3084