2.1

CVE-2008-4278

VMware VirtualCenter 2.5 before Update 3 build 119838 on Windows displays a user's password in cleartext when the password contains unspecified special characters, which allows physically proximate attackers to steal the password.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Virtualcenter Update update_2 Version <= 2.5
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 1.4.1
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.0.1
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.0.2
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.0.2 Update update_2
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.0.2 Update update_3
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.0.2 Update update_4
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.5
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
VMware ≫ Virtualcenter Version 2.5 Update update_1
   VMware ≫ Virtual Infrastructure Client
   VMware ≫ Virtualcenter Version 2.0 Update unknown Edition client
   Microsoft ≫ Windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.283
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://marc.info/?l=bugtraq&m=122331139823057&w=2
http://secunia.com/advisories/32179
http://secunia.com/advisories/32180
Vendor Advisory
http://www.securityfocus.com/archive/1/497041/100/0/threaded
http://www.vmware.com/security/advisories/VMSA-2008-0016.html
Patch
http://www.vupen.com/english/advisories/2008/2740
http://www.securityfocus.com/bid/31569
http://www.securitytracker.com/id?1020992
https://exchange.xforce.ibmcloud.com/vulnerabilities/45664