PT-2025-17430 · Unknown · Ova Based Connect

CVE-2025-3837

·

Publicado

2025-04-21

·

Atualizado

2025-04-21

CVSS v4.0

6.1

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do VMware OVA Connect em Fim de Vida (EOL) anteriores ao fim do suporte em janeiro de 2024
Descrição Uma vulnerabilidade de validação inadequada de entrada foi identificada no componente de conexão baseado em OVA em Fim de Vida (EOL), que é implantado para fins de instalação na rede interna do cliente. Este componente EOL foi descontinuado em setembro de 2023, com o fim do suporte estendido até janeiro de 2024. Em determinadas circunstâncias, um ator pode manipular um parâmetro de requisição específico e injetar um payload de execução de código, o que poderia levar à execução remota de código na infraestrutura que hospeda este componente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3837

Produtos afetados

Ova Based Connect