Une faille dans VMware Cloud Director permet aux pirates d'exécuter du code à distance et de prendre le contrôle des clouds privés.
VMware Cloud Director est une plate-forme de fourniture de services cloud utilisée principalement pour la gestion des centres de données virtuels, expansion, et migration vers le cloud, conçu pour les fournisseurs de services cloud et les entreprises mondiales.
La faille a été découverte en avril par la société de tests d'intrusion Citadelo, qui l'a suivi comme CVE-2020-3956.
VMware lui a attribué un score de gravité CVSSV3 de 8.8 - qui classe la vulnérabilité comme «importante» - et la décrit comme un échec à gérer correctement les entrées.
Selon Citadelo, la faille pourrait entraîner l'exécution de code et la prise de contrôle du cloud, mais VMware a pris soin de noter que l'attaquant aurait toujours besoin d'un niveau d'accès authentifié.
«Un acteur authentifié peut être en mesure d'envoyer du trafic malveillant à VMware Cloud Director, ce qui peut conduire à l'exécution arbitraire de code à distance,»A déclaré VMware.
«Cette vulnérabilité peut être exploitée via le HTML5- et interfaces utilisateur flexibles, l'interface API Explorer, et l'accès à l'API. »
La société a poussé un conseil à ses clients à la mi-mai, dans lequel il a expliqué toutes les versions de VMware Cloud Director jusqu'à v 10.1.0 ont été touchés.
Les appliances vCloud Director 8x - 10x et PhotonOS liées à Linux étaient également vulnérables.
Avec la montée de nombreuses tendances technologiques, toutes les industries en récoltent les bénéfices. Different technologies…
Le jeu en ligne est la dernière norme dans le monde numérique en évolution rapide d’aujourd’hui. The internet now offers…
Saison des impôts: la période de l'année que de nombreux particuliers et entreprises redoutent. The weight of ensuring…
As we enter in the final months of 2023, we can talk more clearly about…
Depuis sa sortie en 2011, Minecraft has become one of the most played video games…
Minecraft est actif depuis plus d'une décennie, and in that time it has…
This website uses cookies.