PT-2025-17430 · Unknown · Ova Based Connect
CVE-2025-3837
·
Publicado
2025-04-21
·
Atualizado
2025-04-21
CVSS v4.0
6.1
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do VMware OVA Connect em Fim de Vida (EOL) anteriores ao fim do suporte em janeiro de 2024
Descrição
Uma vulnerabilidade de validação inadequada de entrada foi identificada no componente de conexão baseado em OVA em Fim de Vida (EOL), que é implantado para fins de instalação na rede interna do cliente. Este componente EOL foi descontinuado em setembro de 2023, com o fim do suporte estendido até janeiro de 2024. Em determinadas circunstâncias, um ator pode manipular um parâmetro de requisição específico e injetar um payload de execução de código, o que poderia levar à execução remota de código na infraestrutura que hospeda este componente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ova Based Connect