VDB

GCVE-110-CERTPT-2018-134997

GCVE-110-CERTPT-2018-134997
Advisory Published
Vulnetix · Advisory published January 3, 2018
## Descrição O vSphere Data Protection contém três vulnerabilidades distintas: Evitar métodos de autenticação, upload de ficheiros e acesso de ficheiros arbitrários. Um utilizador remoto malicioso não autenticado pode evitar os métodos de autenticação e ganhar acesso root nos sistemas afetados. Um utilizador remoto malicioso autenticado com privilégios baixos pode fazer upload de ficheiros maliciosos para qualquer local do sistema de ficheiros do servidor. Um utilizador remoto malicioso autenticado com privilégios baixos pode aceder a ficheiros arbitrários no sistema de ficheiros do servidor no contexto da aplicação vulnerável. ## Impacto Um utilizador remoto consegue evitar o método de autenticação ficando com acesso como root, fazer upload de ficheiros ou aceder a ficheiros arbitrários.

References

advisory

Browse GCVE Records

67,860 records in the GCVE database · Updated August 15, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›