Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware Cloud Director (CVE-2022-22966)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
22/04/2022

Descripción

Un actor malicioso autenticado muy privilegiado con acceso a la red del inquilino o proveedor de VMware Cloud Director puede ser capaz de explotar una vulnerabilidad de ejecución de código remota para obtener acceso al servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:vcloud_director:*:*:*:*:*:*:*:* 10.1.0 (incluyendo) 10.1.4.1 (excluyendo)
cpe:2.3:a:vmware:vcloud_director:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.2.2.3 (excluyendo)
cpe:2.3:a:vmware:vcloud_director:*:*:*:*:*:*:*:* 10.3.0 (incluyendo) 10.3.3 (excluyendo)


Referencias a soluciones, herramientas e información