NCSC-2025-0170]1.00]]M/H] Bedreigingen vastgesteld in VMware Cloud Foundation

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0170  
 

medium

high

 
vandaag

medium

high

NCSC-2025/170]1.00] ,(),
Kenmerken

Kenmerken

  • Verbeterde pad Traversal, of” Path Traversal,” Beperking van een Pathname naar een Beperkende Directory
  • Ontbrekende authenticatie voor een essentieel werk
  • Ontbrekende machtiging
  • Een Illegale Actor wordt blootgesteld aan kwetsbare informatie.
Omschrijving

Omschrijving

Broadcom vastgestelde gebreken in VMware Cloud Foundation. Een bestand configuratie risico is een van de kwetsbaarheden, waardoor aanvallers met de gemeenschap toegang tot dok 443 om onbevoegde toegang tot interne diensten te krijgen. Bovendien stelt een risico kwaadaardige actoren in staat gevoelige informatie te verkrijgen met behulp van systeeminvoer naar dezelfde haven.

Bereik

Bereik

Platforms Producten Versies

VMware Cloud Foundation

5. x- 4.5. x

Oplossingen

Oplossingen

Broadcom heeft verbeteringen aangebracht om de gebreken op te lossen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, ,

  Versie 1.00 vandaag NCSC-2025-0170  
 

medium

high

 
vandaag

medium

high

NCSC-2025/170]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade veroorzaakt door het gebruik van of het vermogen om dit veiligheidsadvies te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechter in DenHaag die alle geschillen kan horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie