Vulnerabilidad en VMware vFabric tc Server (CVE-2011-0527)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/08/2011
Última modificación:
11/04/2025
Descripción
VMware vFabric tc Server (también conocido como SpringSource tc Server) v2.0.x anterior a v2.0.6.RELEASE y v2.1.x anterior a v2.1.2.RELEASE acepta passwords ofuscados durante la autenticación JMX, lo que hace más fácil para atacantes dependientes del contexto obtener acceso mediante la lectura contraseñas almacenadas.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:tc_server:2.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.0:sr01:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.2:sr01:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.2:sr02:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.0.5:sr01:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:vmware:tc_server:2.1.1:sr01:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/fulldisclosure/2011-08/0122.html
- http://securitytracker.com/id?1025923=
- http://www.securityfocus.com/bid/49122
- http://www.springsource.com/security/cve-2011-0527
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69156
- http://archives.neohapsis.com/archives/fulldisclosure/2011-08/0122.html
- http://securitytracker.com/id?1025923=
- http://www.securityfocus.com/bid/49122
- http://www.springsource.com/security/cve-2011-0527
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69156