9.8
CVE-2017-4917
- EPSS 0.84%
- Veröffentlicht 07.06.2017 17:29:00
- Zuletzt bearbeitet 13.05.2026 00:24:29
- Erkennungen
VMware vSphere Data Protection (VDP) 6.1.x, 6.0.x, 5.8.x, and 5.5.x locally stores vCenter Server credentials using reversible encryption. This issue may allow plaintext credentials to be obtained.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Vsphere Data Protection Version 5.5.5
VMware ≫ Vsphere Data Protection Version 5.5.6
VMware ≫ Vsphere Data Protection Version 5.5.7
VMware ≫ Vsphere Data Protection Version 5.5.8
VMware ≫ Vsphere Data Protection Version 5.5.9
VMware ≫ Vsphere Data Protection Version 5.5.10
VMware ≫ Vsphere Data Protection Version 5.5.11
VMware ≫ Vsphere Data Protection Version 5.8.0
VMware ≫ Vsphere Data Protection Version 5.8.1
VMware ≫ Vsphere Data Protection Version 5.8.2
VMware ≫ Vsphere Data Protection Version 5.8.3
VMware ≫ Vsphere Data Protection Version 5.8.4
VMware ≫ Vsphere Data Protection Version 6.0.0
VMware ≫ Vsphere Data Protection Version 6.0.1
VMware ≫ Vsphere Data Protection Version 6.0.2
VMware ≫ Vsphere Data Protection Version 6.0.3
VMware ≫ Vsphere Data Protection Version 6.0.4
VMware ≫ Vsphere Data Protection Version 6.1.0
VMware ≫ Vsphere Data Protection Version 6.1.1
VMware ≫ Vsphere Data Protection Version 6.1.2
VMware ≫ Vsphere Data Protection Version 6.1.3
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.84% | 0.535 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 9.8 | 3.9 | 5.9 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-327 Use of a Broken or Risky Cryptographic Algorithm
The product uses a broken or risky cryptographic algorithm or protocol.
http://www.securitytracker.com/id/1038617
http://www.vmware.com/security/advisories/VMSA-2017-0010.html
http://www.securityfocus.com/bid/98936