Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware vCloud Director (CVE-2019-5523)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/04/2019
Última modificación:
04/04/2019

Descripción

VMware vCloud Director para proveedores de servicio, en versiones desde las 9.5.x hasta la actualización de 9.5.0.3, resuelve una vulnerabilidad de secuestro de sesión remoto en los portales del tenant y provider. La explotación con éxito de este fallo podría permitir a un actor malicioso acceder a los portales del tenant o del provider, suplantando una sesión ya iniciada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vcloud_director:*:*:*:*:*:*:*:* 9.5.0.0 (incluyendo) 9.5.0.3 (excluyendo)