7.5
CVE-2022-22982
- EPSS 0.23%
- Published 13.07.2022 19:15:09
- Last modified 21.11.2024 06:47:44
- Source security@vmware.com
- Teams watchlist Login
- Open Login
The vCenter Server contains a server-side request forgery (SSRF) vulnerability. A malicious actor with network access to 443 on the vCenter Server may exploit this issue by accessing a URL request outside of vCenter Server or accessing an internal service.
Data is provided by the National Vulnerability Database (NVD)
VMware ≫ Cloud Foundation Version >= 3.0 <= 3.11
VMware ≫ Cloud Foundation Version >= 4.0 <= 4.3.1
VMware ≫ Vcenter Server Version6.5 Update-
VMware ≫ Vcenter Server Version6.5 Updatea
VMware ≫ Vcenter Server Version6.5 Updateb
VMware ≫ Vcenter Server Version6.5 Updatec
VMware ≫ Vcenter Server Version6.5 Updated
VMware ≫ Vcenter Server Version6.5 Updatee
VMware ≫ Vcenter Server Version6.5 Updatef
VMware ≫ Vcenter Server Version6.5 Updateupdate1
VMware ≫ Vcenter Server Version6.5 Updateupdate1b
VMware ≫ Vcenter Server Version6.5 Updateupdate1c
VMware ≫ Vcenter Server Version6.5 Updateupdate1d
VMware ≫ Vcenter Server Version6.5 Updateupdate1e
VMware ≫ Vcenter Server Version6.5 Updateupdate1g
VMware ≫ Vcenter Server Version6.5 Updateupdate2
VMware ≫ Vcenter Server Version6.5 Updateupdate2b
VMware ≫ Vcenter Server Version6.5 Updateupdate2c
VMware ≫ Vcenter Server Version6.5 Updateupdate2d
VMware ≫ Vcenter Server Version6.5 Updateupdate2g
VMware ≫ Vcenter Server Version6.5 Updateupdate3
VMware ≫ Vcenter Server Version6.5 Updateupdate3d
VMware ≫ Vcenter Server Version6.5 Updateupdate3f
VMware ≫ Vcenter Server Version6.5 Updateupdate3k
VMware ≫ Vcenter Server Version6.5 Updateupdate3n
VMware ≫ Vcenter Server Version6.5 Updateupdate3p
VMware ≫ Vcenter Server Version6.5 Updateupdate3q
VMware ≫ Vcenter Server Version6.5 Updateupdate3r
VMware ≫ Vcenter Server Version6.5 Updateupdate3s
VMware ≫ Vcenter Server Version6.7 Update-
VMware ≫ Vcenter Server Version6.7 Updatea
VMware ≫ Vcenter Server Version6.7 Updateb
VMware ≫ Vcenter Server Version6.7 Updated
VMware ≫ Vcenter Server Version6.7 Updateupdate1
VMware ≫ Vcenter Server Version6.7 Updateupdate1b
VMware ≫ Vcenter Server Version6.7 Updateupdate2
VMware ≫ Vcenter Server Version6.7 Updateupdate2a
VMware ≫ Vcenter Server Version6.7 Updateupdate2c
VMware ≫ Vcenter Server Version6.7 Updateupdate3
VMware ≫ Vcenter Server Version6.7 Updateupdate3a
VMware ≫ Vcenter Server Version6.7 Updateupdate3b
VMware ≫ Vcenter Server Version6.7 Updateupdate3f
VMware ≫ Vcenter Server Version6.7 Updateupdate3g
VMware ≫ Vcenter Server Version6.7 Updateupdate3j
VMware ≫ Vcenter Server Version6.7 Updateupdate3l
VMware ≫ Vcenter Server Version6.7 Updateupdate3m
VMware ≫ Vcenter Server Version6.7 Updateupdate3n
VMware ≫ Vcenter Server Version6.7 Updateupdate3o
VMware ≫ Vcenter Server Version6.7 Updateupdate3p
VMware ≫ Vcenter Server Version6.7 Updateupdate3q
VMware ≫ Vcenter Server Version7.0 Update-
VMware ≫ Vcenter Server Version7.0 Updatea
VMware ≫ Vcenter Server Version7.0 Updateb
VMware ≫ Vcenter Server Version7.0 Updatec
VMware ≫ Vcenter Server Version7.0 Updated
VMware ≫ Vcenter Server Version7.0 Updateupdate1
VMware ≫ Vcenter Server Version7.0 Updateupdate1a
VMware ≫ Vcenter Server Version7.0 Updateupdate1c
VMware ≫ Vcenter Server Version7.0 Updateupdate1d
VMware ≫ Vcenter Server Version7.0 Updateupdate2
VMware ≫ Vcenter Server Version7.0 Updateupdate2a
VMware ≫ Vcenter Server Version7.0 Updateupdate2b
VMware ≫ Vcenter Server Version7.0 Updateupdate2c
VMware ≫ Vcenter Server Version7.0 Updateupdate2d
VMware ≫ Vcenter Server Version7.0 Updateupdate3
VMware ≫ Vcenter Server Version7.0 Updateupdate3a
VMware ≫ Vcenter Server Version7.0 Updateupdate3c
VMware ≫ Vcenter Server Version7.0 Updateupdate3d
VMware ≫ Vcenter Server Version7.0 Updateupdate3e
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.23% | 0.458 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
CWE-918 Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.