4.4

CVE-2013-5973

VMware ESXi 4.0 through 5.5 and ESX 4.0 and 4.1 allow local users to read or modify arbitrary files by leveraging the Virtual Machine Power User or Resource Pool Administrator role for a vCenter Server Add Existing Disk action with a (1) -flat, (2) -rdm, or (3) -rdmp filename.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMwareEsx Version4.0
VMwareEsx Version4.1
VMwareESXi Version4.0
   VMwareESXi Version4.0
   VMwareESXi Version4.0
VMwareESXi Version4.0 Update1
   VMwareESXi Version4.0 Update1
   VMwareESXi Version4.0 Update1
VMwareESXi Version4.0 Update2
   VMwareESXi Version4.0 Update2
   VMwareESXi Version4.0 Update2
VMwareESXi Version4.0 Update3
   VMwareESXi Version4.0 Update3
   VMwareESXi Version4.0 Update3
VMwareESXi Version4.0 Update4
   VMwareESXi Version4.0 Update4
   VMwareESXi Version4.0 Update4
VMwareESXi Version4.1
   VMwareESXi Version4.1
   VMwareESXi Version4.1
VMwareESXi Version4.1 Update1
   VMwareESXi Version4.1 Update1
   VMwareESXi Version4.1 Update1
VMwareESXi Version4.1 Update2
   VMwareESXi Version4.1 Update2
   VMwareESXi Version4.1 Update2
VMwareESXi Version5.0
   VMwareESXi Version5.0
   VMwareESXi Version5.0
VMwareESXi Version5.0 Update1
   VMwareESXi Version5.0 Update1
   VMwareESXi Version5.0 Update1
VMwareESXi Version5.0 Update2
   VMwareESXi Version5.0 Update2
   VMwareESXi Version5.0 Update2
VMwareESXi Version5.1
   VMwareESXi Version5.1
   VMwareESXi Version5.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.04% 0.083
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.4 3.4 6.4
AV:L/AC:M/Au:N/C:P/I:P/A:P