6.8

CVE-2013-5971

Session fixation vulnerability in the vSphere Web Client Server in VMware vCenter Server 5.0 before Update 3 allows remote attackers to hijack web sessions and gain privileges via unspecified vectors.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMwareVcenter Server Updateupdate_2_rc Version <= 5.0
VMwareVcenter Server Version4.0.0.10021
VMwareVcenter Server Version4.0.0.12305
VMwareVcenter Server Version4.1
VMwareVcenter Server Version4.1.0.12319
VMwareVcenter Server Version4.1.0.14766
VMwareVcenter Server Version4.1.0.17435
VMwareVcenter Server Version5.0
VMwareVcenter Server Version5.0 Updateupdate_1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.5% 0.633
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P