Vulnerabilidad en Red Hat Enterprise Virtualization Manager (CVE-2016-6338)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
20/04/2017
Última modificación:
20/04/2025
Descripción
ovirt-engine-webadmin, como se utiliza en Red Hat Enterprise Virtualization Manager (también conocido como RHEV-M) para Servers y RHEV-M 4.0, permite a los atacantes físicamente próximos eludir una restricción de tiempo de espera de la sesión webadmin a través de vectores relacionados con las selecciones de interfaz de usuario, que desencadenan las consultas repetidas.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:enterprise_virtualization:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



