PT-2021-2864 · Vmware · Vmware Nsx-T
CVE-2021-21981
·
Publicado
2021-04-19
·
Atualizado
2025-08-13
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
VMware NSX-T (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do Controle de Acesso Baseado em Função (RBAC) no VMware NSX-T, especificamente no que diz respeito ao gerenciamento inseguro de privilégios. Isso poderia permitir que um invasor remoto elevasse seus privilégios. Uma exploração bem-sucedida pode permitir que invasores com uma conta de usuário convidado local atribuam privilégios superiores ao seu nível de permissão atual.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vmware Nsx-T