vulnérabilité CVE-2011-0426 CVE-2011-1788 CVE-2011-1789
VMware vCenter, vSphere : trois vulnérabilités
Synthèse de la vulnérabilité
Un attaquant peut employer trois vulnérabilités de VMware vCenter Server et vSphere Client Installer.
Produits concernés : ESX, ESXi, VMware vCenter, VirtualCenter.
Gravité : 2/4.
Date création : 06/05/2011.
Références : CERTA-2011-AVI-285, CVE-2011-0426, CVE-2011-1788, CVE-2011-1789, VIGILANCE-VUL-10620, VMSA-2011-0008.
Description de la vulnérabilité
Trois vulnérabilités ont été annoncées dans les produits VMware vCenter Server et vSphere Client Installer.
Un attaquant distant peut lire les fichiers situés hors du répertoire racine de vCenter/VirtualCenter. [grav:2/4; CERTA-2011-AVI-285, CVE-2011-0426]
Un attaquant authentifié sur vCenter peut obtenir l'identifiant de session SOAP, afin d'élever ses privilèges. [grav:2/4; CVE-2011-1788]
Le vSphere Client Installer affiche un message d'erreur indiquant qu'il n'est pas signé. [grav:1/4; CVE-2011-1789]
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
annonces de vulnérabilités logicielles. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.