« Volver al listado

CVE-2017-4952

Estado: ModificadaAlta (7.5)—

VMware Xenon 1.x, prior to 1.5.4-CR7_1, 1.5.7_7, 1.5.4-CR6_2, 1.3.7-CR1_2, 1.1.0-CR0-3, 1.1.0-CR3_1,1.4.2-CR4_1, and 1.5.4_8, contains an authentication bypass vulnerability due to insufficient access controls for utility endpoints. Successful exploitation of this issue may result in information disclosure.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2017-4952",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "security@vmware.com",
      "affectedData": [
        {
          "vendor": "VMware",
          "product": "VMware Xenon",
          "versions": [
            {
              "status": "affected",
              "version": "1.x prior to 1.5.4-CR7_1, 1.5.7_7, 1.5.4-CR6_2, 1.3.7-CR1_2, 1.1.0-CR0-3, 1.1.0-CR3_1,1.4.2-CR4_1, and 1.5.4_8."
            }
          ]
        }
      ]
    }
  ],
  "published": "2018-05-02T14:29:00.380",
  "references": [
    {
      "url": "http://seclists.org/oss-sec/2018/q1/153",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/103093",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/055ae13603f0cc3cd7cf59f20ce314bf8db583e1",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/06b9947cf603ba40fd8b03bfeb2e84528a7ab592",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/30ae41bccf418d88b52b35a81efb3c1304b798f8",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/5682ef8d40569afd00fb9a5933e7706bb5b66713",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/756d893573414eec8635c2aba2345c4dcf10b21c",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/7a747d82b80cd38d2c11a0d9cdedb71c722a2c75",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/b1fd306047ecdac82661d636ebee801a7f2b3a0a",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/c23964eb57e846126daef98ef7ed15400313e977",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/ec30db9afada9cb52852082ce4d7d0095524f3b3",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "security@vmware.com"
    },
    {
      "url": "http://seclists.org/oss-sec/2018/q1/153",
      "tags": [
        "Mailing List",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/103093",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/055ae13603f0cc3cd7cf59f20ce314bf8db583e1",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/06b9947cf603ba40fd8b03bfeb2e84528a7ab592",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/30ae41bccf418d88b52b35a81efb3c1304b798f8",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/5682ef8d40569afd00fb9a5933e7706bb5b66713",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/756d893573414eec8635c2aba2345c4dcf10b21c",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/7a747d82b80cd38d2c11a0d9cdedb71c722a2c75",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/b1fd306047ecdac82661d636ebee801a7f2b3a0a",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/c23964eb57e846126daef98ef7ed15400313e977",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://github.com/vmware/xenon/commit/ec30db9afada9cb52852082ce4d7d0095524f3b3",
      "tags": [
        "Patch",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-732"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "VMware Xenon 1.x, prior to 1.5.4-CR7_1, 1.5.7_7, 1.5.4-CR6_2, 1.3.7-CR1_2, 1.1.0-CR0-3, 1.1.0-CR3_1,1.4.2-CR4_1, and 1.5.4_8, contains an authentication bypass vulnerability due to insufficient access controls for utility endpoints. Successful exploitation of this issue may result in information disclosure."
    },
    {
      "lang": "es",
      "value": "VMware Xenon en versiones 1.x anteriores a la 1.5.4-CR7_1, 1.5.7_7, 1.5.4-CR6_2, 1.3.7-CR1_2, 1.1.0-CR0-3, 1.1.0-CR3_1,1.4.2-CR4_1 y 1.5.4_8, contiene una vulnerabilidad de omisión de autenticación debido a los controles de acceso insuficiente para los endpoints de la utilidad. Una explotación exitosa de esta vulnerabilidad podría resultar en un escalado de privilegios."
    }
  ],
  "lastModified": "2026-06-17T01:19:37.850",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:vmware:xenon:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "41FE1566-9CF4-4A2C-8B96-DC477B453732",
              "versionEndIncluding": "1.5.3",
              "versionStartIncluding": "1.0.0"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.1.0:cr0-3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "393C8F1B-3E97-475C-ACE0-AD60A40A3480"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.1.0:cr3_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "908287BA-7E5D-4338-A3D4-39353F90B4EE"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.3.7:cr1_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "256FB7C5-FAE1-4844-8BD1-63346EF86E59"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.4.2:cr4_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FAA29AB6-196C-4894-AF9B-4AC802346227"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "718A5001-9D4B-40F2-A8DD-5B6271252F04"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14B90D4B-5381-460E-86EC-4A0245DFD29C"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A46B85FE-C297-45F1-BE2D-E2E55BE5552F"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14521FD5-177A-4C62-B3AB-6C2396A4609D"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "178168B2-DF60-45B8-BB94-82151B4A10D1"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr6_1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0DB5E354-E700-47A8-A2A3-553EEC9BDAA8"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr6_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6694BADF-CD2E-4ADD-B867-2DC0146FA901"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4:cr7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AF7B077C-ADC1-4A3A-B1E6-FAB98A5EFB35"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.4_8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9A47F10-AFF8-41B5-8BE6-9F6C2524D849"
            },
            {
              "criteria": "cpe:2.3:a:vmware:xenon:1.5.7_7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E14AA307-523D-4694-B50E-DB897AEA61E9"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@vmware.com"
}