目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-37085— VMware ESXi 安全漏洞

CVSS 6.8 · Medium KEV · ランサムウェア EPSS 75.13% · P99
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-37085の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
VMware ESXi contains an authentication bypass vulnerability. A malicious actor with sufficient Active Directory (AD) permissions can gain full access to an ESXi host that was previously configured to use AD for user management https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html by re-creating the configured AD group ('ESXi Admins' by default) after it was deleted from AD.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
VMware ESXi 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
VMware ESXi是美国威睿(VMware)公司的一套可直接安装在物理服务器上的服务器虚拟化平台。 VMware ESXi存在安全漏洞,该漏洞源于存在身份验证绕过漏洞,导致攻击者可获得对之前配置的ESXi主机的完全访问权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-VMware ESXi 8.0 ~ ESXi80U3-24022510 -
-VMware Cloud Foundation 5.x -

II. CVE-2024-37085の公開POC

#POC説明ソースリンクShenlongリンク
1Vulnerability Scanner for CVE-2024-37085 and Exploits ( For Educational Purpose only)https://github.com/mahmutaymahmutay/CVE-2024-37085POC詳細
2CVE-2024-37085 VMware ESXi RCE Vulnerabilityhttps://github.com/Florian-Hoth/CVE-2024-37085-RCE-POCPOC詳細
3CVE-2024-37085 unauthenticated shell upload to full administrator on domain-joined esxi hypervisors.https://github.com/WTN-arny/Vmware-ESXIPOC詳細
4Nonehttps://github.com/WTN-arny/CVE-2024-37085POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-37085のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2024-06-25 · 17 CVEs total

CVE-2024-370866.8 MEDIUMVMware ESXi 安全漏洞
CVE-2024-370875.3 MEDIUMVMware vCenter Server 安全漏洞
CVE-2024-38952PX4 Drone Autopilot 安全漏洞
CVE-2024-38951PX4 Drone Autopilot 安全漏洞
CVE-2024-35527FarCry Core Framework 安全漏洞
CVE-2024-35526FarCry Core Framework 安全漏洞
CVE-2024-30931Emby 安全漏洞
CVE-2024-21739Geehy APM32 安全漏洞
CVE-2024-21741GigaDevice GD32E103C8T6 安全漏洞
CVE-2024-21740Artery AT32F415CBT7和AT32F421C8T7 安全漏洞
CVE-2024-37843CraftCMS 安全漏洞
CVE-2024-37855Nepstech Router 安全漏洞
CVE-2024-37742Safe Exam Browser 安全漏洞
CVE-2024-37820PingCAP TiDB 安全漏洞
CVE-2024-36819MAPOS 安全漏洞
CVE-2024-34400Boa和Web 安全漏洞

IV. 関連脆弱性

V. CVE-2024-37085へのコメント

まだコメントはありません


コメントを残す