Vulnerabilidad en implementación de emparejamiento entre vRealize Operations for Horizon Adapter y Horizon View (CVE-2020-3945)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2020
Última modificación:
21/07/2021
Descripción
vRealize Operations for Horizon Adapter (versiones 6.7.x anteriores a 6.7.1 y versiones 6.6.x anteriores a 6.6.1) contiene una vulnerabilidad de divulgación de información debido a una implementación de emparejamiento incorrecta entre vRealize Operations for Horizon Adapter y Horizon View. Un atacante remoto no autenticado que tiene acceso de red para vRealize Operations, con Horizon Adapter en ejecución, puede obtener información confidencial
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:horizon:*:* | 6.6.0 (incluyendo) | 6.6.1 (excluyendo) |
cpe:2.3:a:vmware:vrealize_operations:*:*:*:*:*:horizon:*:* | 6.7.0 (incluyendo) | 6.7.1 (excluyendo) |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página