CVE-2019-5531
Estado: ModificadaMedia (5.4)—
VMware vSphere ESXi (6.7 prior to ESXi670-201810101-SG, 6.5 prior to ESXi650-201811102-SG, and 6.0 prior to ESXi600-201807103-SG) and VMware vCenter Server (6.7 prior to 6.7 U1b, 6.5 prior to 6.5 U2b, and 6.0 prior to 6.0 U3j) contain an information disclosure vulnerability in clients arising from insufficient session expiration. An attacker with physical access or an ability to mimic a websocket connection to a user’s browser may be able to obtain control of a VM Console after the user has logged out or their session has timed out.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
- Puntuación base: 5.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.97%
- Percentil entre todas las CVEs puntuadas: 61
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- CWE-613
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-5531",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 4.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 5.4,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.5,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "security@vmware.com",
"affectedData": [
{
"vendor": "VMware",
"product": "VMware vSphere ESXi",
"versions": [
{
"status": "affected",
"version": "6.7 prior to ESXi670-201810101-SG"
},
{
"status": "affected",
"version": "6.5 prior to ESXi650-201811102-SG"
},
{
"status": "affected",
"version": "6.0 prior to ESXi600-201807103-SG"
}
]
},
{
"vendor": "VMware",
"product": "VMware vCenter Server",
"versions": [
{
"status": "affected",
"version": "6.7 prior to 6.7 U1b"
},
{
"status": "affected",
"version": "6.5 prior to 6.5 U2b"
},
{
"status": "affected",
"version": "6.0 prior to 6.0 U3j"
}
]
}
]
}
],
"published": "2019-09-18T22:15:11.357",
"references": [
{
"url": "http://www.vmware.com/security/advisories/VMSA-2019-0013.html",
"source": "security@vmware.com"
},
{
"url": "http://www.vmware.com/security/advisories/VMSA-2019-0013.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-613"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "VMware vSphere ESXi (6.7 prior to ESXi670-201810101-SG, 6.5 prior to ESXi650-201811102-SG, and 6.0 prior to ESXi600-201807103-SG) and VMware vCenter Server (6.7 prior to 6.7 U1b, 6.5 prior to 6.5 U2b, and 6.0 prior to 6.0 U3j) contain an information disclosure vulnerability in clients arising from insufficient session expiration. An attacker with physical access or an ability to mimic a websocket connection to a user’s browser may be able to obtain control of a VM Console after the user has logged out or their session has timed out."
},
{
"lang": "es",
"value": "VMware vSphere ESXi (6.7 anterior a la versión ESXi670-201810101-SG, 6.5 anterior a la versión ESXi650-201811102-SG y 6.0 anterior a la verisón ESXi600-201807103-SG) y VMware vCenter Server (6.7 anterior a 6.7 U1b, 6.5 anterior de 6.5 U2b, y 6.0 anterior a 6.0 U3j) contiene una vulnerabilidad de divulgación de información en clientes que surge de una caducidad de sesión insuficiente. Un atacante con acceso físico o la capacidad de imitar una conexión websocket al navegador de un usuario puede obtener el control de una consola VM después de que el usuario haya cerrado sesión o su sesión haya caducado."
}
],
"lastModified": "2026-06-17T02:37:51.387",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:vmware:esxi:6.7:670-201811001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ABE65721-57C0-4748-B159-F6D97CE8CAB9"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E4F86FE1-8540-4C89-990E-FE397E2E56C6"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.7:update_1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "98469327-DCED-47A0-BE32-54FD6C458329"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:vsphere_esxi:6.5:a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DA9649FA-E181-426F-A7CD-A7DA407FD60B"
},
{
"criteria": "cpe:2.3:a:vmware:vsphere_esxi:6.5:u2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "172B6B61-9005-4629-8583-7EEC630BF75E"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A6B998A9-208A-41F7-B981-2FA7ABF1E9F0"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201810002:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0BDCA59-38C7-4E8C-89D1-8CD2F432F106"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201811001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8E77CCBC-B104-4A88-90CF-57DC126CC448"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201811002:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F151754-8E39-42FC-B853-A8CEA25FA614"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201901001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "726C9EF2-7AFB-410A-8EDC-49DCB113AF30"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201903001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "770D4FA0-4ACC-44F4-96D4-04471DB07118"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:650-201905001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D61873BB-E6F3-4240-B71B-589BD5D3AFBB"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.5:update_1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "43516B10-6F39-45D2-B9A8-1FF8C1633132"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A2FC4AF4-9D52-4FB7-803C-6CD3815FFB27"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:600-201810001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7032617B-E855-4DB1-8A7E-AFC716399B0F"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:600-201811001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E6CD3CEF-1230-4CF4-BD66-74690DBD763C"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:600-201903001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E6792B87-53C4-42FB-B72B-8FD980B1FE9F"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:600-201905001:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4EC892F4-2413-41B1-9EFF-6E40FDAEF9AB"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:beta:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "23B128C5-926E-4507-9268-E1C776713AA0"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:u1a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "33F8F18E-FFEE-44A4-8D0F-D1F098D94D75"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:u1b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "967DA5A9-6A83-4F56-BB63-52D31256A848"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:u3a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF8916F0-EE48-495F-A698-EF9264F7E34A"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:update_2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "21634E09-E32A-4E38-95FE-8E26EFD85557"
},
{
"criteria": "cpe:2.3:o:vmware:vsphere_esxi:6.0:update_3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "22219B28-4974-449B-A79E-CBBDC16C3131"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7499E57A-1F9C-45F0-93F8-F3FB7B0F990F"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "74EE8EE5-54F0-4359-898B-C57C5B2AE7C4"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F83AAB8E-F129-4D1C-A4BC-4CC2C1777F5F"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:u1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C914E1AB-DF4F-4A68-8893-EDA57E048147"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:u1b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7ECFC0C8-C8EC-4E44-9E90-5D4C67B5F339"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:u3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E2BAD93-38DE-4C23-8953-4E199996537B"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8838067B-0AB5-4C6A-B201-73C193FEFA92"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update2a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "34EDDB03-6DA9-48FE-B7F2-FBBCDF5D8385"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update2m:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2E8C89BF-93F3-419A-83B7-B617A3DF31D7"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4E38D9BC-1BFA-45B5-AC25-A6DB3F025D88"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3F803DFB-4172-4D60-94DE-F20370859617"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F99ACFA4-3EEF-4151-80E9-701537DB8D99"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3d:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C4591535-4081-4DF7-B115-53D1014C83CA"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3e:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "22C17858-6EBB-4807-A230-3F53670A69FB"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3f:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "77A98613-F61B-4801-840E-6F281A98B381"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3g:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D0122FA8-0D5F-4296-B00B-9BA00CBAE64D"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3h:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "76F6CA9D-16DB-450B-A226-93FC151AB631"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.0:update3i:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D441FEB9-5773-4E20-9B3E-B6F634F773E9"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EEF33103-ECDD-427B-A445-2D7F90202FCB"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5241C282-A02B-44B2-B6CA-BA3A99F9737C"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04A60AC7-C2EA-4DBF-9743-54D708584AFA"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "445FA649-B7F4-4AE2-A487-57357AC95241"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:d:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A91B0C4-F184-459E-AFD3-DE0E351CC964"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:update1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "23253631-2655-48A8-9B00-CB984232329C"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:update1b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "50C2A9A8-0E66-4702-BCD4-74622108E7A6"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:update2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EE4D3E2A-C32D-408F-B811-EF8BC86F0D34"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:update2a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31CA7802-D78D-4BAD-A45A-68B601C010C6"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.7:update2c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3B98981B-4721-4752-BAB4-361DB5AEB86F"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3D97854C-DE5D-48B4-B5DB-C132E6D4B826"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:a:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CF7DDB0C-3C07-4B5E-8B8A-0542FEE72877"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1DD16169-A7DF-4604-888C-156A60018E32"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "46FC9F34-C8FA-4AFE-9F4A-7CF9516BD4D9"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:d:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D26534EB-327B-4ED6-A3E1-005552CB1F9D"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E51F433-1152-4E94-AF77-970230B1A574"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0064D104-E0D8-481A-9029-D3726A1A9CF4"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9B4D3F61-6CD9-411F-A205-EB06A57EBB4E"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1d:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F72A1E9C-F960-4E8C-A46C-B38209E6349E"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1e:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2C33CE46-F529-4EA9-9344-6ED3BFA7019D"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update1g:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9F1D8161-0E02-45C9-BF61-14799AB65E03"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1F2CB1FF-6118-4875-945D-07BAA3A21FFA"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update2b:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1AEDA28A-5C8E-4E95-A377-3BE530DBEAB5"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update2c:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BDDC6510-3116-4578-80C8-8EF044A8370A"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update2d:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8678DB48-CB98-4E4C-ADE6-CABA73265FEC"
},
{
"criteria": "cpe:2.3:a:vmware:vcenter_server:6.5:update2g:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DBD9A341-1FBF-4E04-848B-550DEB27261A"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "security@vmware.com"
}