CVE-2018-16097
LXCI for VMware and LXCI for Microsoft System Center
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 nov 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
LXCI for VMware versions prior to 5.5 and LXCI for Microsoft System Center versions prior to 3.5, allow an authenticated user to write to any system file due to insufficient sanitization during the upload of a certificate.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →