6.5

CVE-2022-22948

Warnung
The vCenter Server contains an information disclosure vulnerability due to improper permission of files. A malicious actor with non-administrative access to the vCenter Server may exploit this issue to gain access to sensitive information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
VMware ≫ Cloud Foundation Version >= 3.0 < 3.11
VMware ≫ Cloud Foundation Version >= 4.0 < 4.4.1
VMware ≫ vCenter Server Version 6.5 Update -
VMware ≫ vCenter Server Version 6.5 Update a
VMware ≫ vCenter Server Version 6.5 Update b
VMware ≫ vCenter Server Version 6.5 Update c
VMware ≫ vCenter Server Version 6.5 Update d
VMware ≫ vCenter Server Version 6.5 Update e
VMware ≫ vCenter Server Version 6.5 Update f
VMware ≫ vCenter Server Version 6.5 Update update1
VMware ≫ vCenter Server Version 6.5 Update update1b
VMware ≫ vCenter Server Version 6.5 Update update1c
VMware ≫ vCenter Server Version 6.5 Update update1d
VMware ≫ vCenter Server Version 6.5 Update update1e
VMware ≫ vCenter Server Version 6.5 Update update1g
VMware ≫ vCenter Server Version 6.5 Update update2
VMware ≫ vCenter Server Version 6.5 Update update2b
VMware ≫ vCenter Server Version 6.5 Update update2c
VMware ≫ vCenter Server Version 6.5 Update update2d
VMware ≫ vCenter Server Version 6.5 Update update2g
VMware ≫ vCenter Server Version 6.5 Update update3
VMware ≫ vCenter Server Version 6.5 Update update3d
VMware ≫ vCenter Server Version 6.5 Update update3f
VMware ≫ vCenter Server Version 6.5 Update update3k
VMware ≫ vCenter Server Version 6.5 Update update3n
VMware ≫ vCenter Server Version 6.5 Update update3p
VMware ≫ vCenter Server Version 6.5 Update update3q
VMware ≫ vCenter Server Version 6.7 Update -
VMware ≫ vCenter Server Version 6.7 Update a
VMware ≫ vCenter Server Version 6.7 Update b
VMware ≫ vCenter Server Version 6.7 Update d
VMware ≫ vCenter Server Version 6.7 Update update1
VMware ≫ vCenter Server Version 6.7 Update update1b
VMware ≫ vCenter Server Version 6.7 Update update2
VMware ≫ vCenter Server Version 6.7 Update update2a
VMware ≫ vCenter Server Version 6.7 Update update2c
VMware ≫ vCenter Server Version 6.7 Update update3
VMware ≫ vCenter Server Version 6.7 Update update3a
VMware ≫ vCenter Server Version 6.7 Update update3b
VMware ≫ vCenter Server Version 6.7 Update update3f
VMware ≫ vCenter Server Version 6.7 Update update3g
VMware ≫ vCenter Server Version 6.7 Update update3j
VMware ≫ vCenter Server Version 6.7 Update update3l
VMware ≫ vCenter Server Version 6.7 Update update3m
VMware ≫ vCenter Server Version 6.7 Update update3n
VMware ≫ vCenter Server Version 6.7 Update update3o
VMware ≫ vCenter Server Version 7.0 Update -
VMware ≫ vCenter Server Version 7.0 Update a
VMware ≫ vCenter Server Version 7.0 Update b
VMware ≫ vCenter Server Version 7.0 Update c
VMware ≫ vCenter Server Version 7.0 Update d
VMware ≫ vCenter Server Version 7.0 Update update1
VMware ≫ vCenter Server Version 7.0 Update update1a
VMware ≫ vCenter Server Version 7.0 Update update1c
VMware ≫ vCenter Server Version 7.0 Update update1d
VMware ≫ vCenter Server Version 7.0 Update update2
VMware ≫ vCenter Server Version 7.0 Update update2a
VMware ≫ vCenter Server Version 7.0 Update update2b
VMware ≫ vCenter Server Version 7.0 Update update2c
VMware ≫ vCenter Server Version 7.0 Update update2d
VMware ≫ vCenter Server Version 7.0 Update update3
VMware ≫ vCenter Server Version 7.0 Update update3a
VMware ≫ vCenter Server Version 7.0 Update update3c

17.07.2024: CISA Known Exploited Vulnerabilities (KEV) Catalog

VMware vCenter Server Incorrect Default File Permissions Vulnerability

Schwachstelle

VMware vCenter Server contains an incorrect default file permissions vulnerability that allows a remote, privileged attacker to gain access to sensitive information.

Beschreibung

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Erforderliche Maßnahmen
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 13.28% 0.961
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
NIST 4 8 2.9
AV:N/AC:L/Au:S/C:P/I:N/A:N
CISA-ADP 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CWE-276 Incorrect Default Permissions

During installation, installed file permissions are set to allow anyone to modify those files.

https://www.vmware.com/security/advisories/VMSA-2022-0009.html
Patch
Vendor Advisory
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-22948
US Government Resource