vCenter Server Appliance Arbitrary File Download Vulnerability
BID:57022
Info
vCenter Server Appliance Arbitrary File Download Vulnerability
| Bugtraq ID: | 57022 |
| Class: | Input Validation Error |
| CVE: |
CVE-2012-6325 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 20 2012 12:00AM |
| Updated: | Dec 20 2012 12:00AM |
| Credit: | Alexander Minozhenko |
| Vulnerable: |
VMWare vCenter Server Appliance 5.0 |
| Not Vulnerable: |
VMWare vCenter Server Appliance 5.0 Update 2 |
Exploit / POC
vCenter Server Appliance Arbitrary File Download Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
References
vCenter Server Appliance Arbitrary File Download Vulnerability
References:
References:
- VMware Homepage (VMware)
- VMSA-2012-0018 VMware Security Advisory (VMware)