VDB
GCVE-110-CERTPT-2018-134997
GCVE-110-CERTPT-2018-134997
Advisory Published
## Descrição
O vSphere Data Protection contém três vulnerabilidades distintas:
Evitar métodos de autenticação, upload de ficheiros e acesso de ficheiros arbitrários.
Um utilizador remoto malicioso não autenticado pode evitar os métodos de autenticação e ganhar acesso root nos sistemas afetados. Um utilizador remoto malicioso autenticado com privilégios baixos pode fazer upload de ficheiros maliciosos para qualquer local do sistema de ficheiros do servidor.
Um utilizador remoto malicioso autenticado com privilégios baixos pode aceder a ficheiros arbitrários no sistema de ficheiros do servidor no contexto da aplicação vulnerável.
## Impacto
Um utilizador remoto consegue evitar o método de autenticação ficando com acesso como root, fazer upload de ficheiros ou aceder a ficheiros arbitrários.
Browse GCVE Records
67,860 records in the GCVE database · Updated August 15, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.