VMware vSphere Data Protection 信息泄露漏洞 CVE-2017-4917 CNNVD-201706-259

5.0 AV AC AU C I A
发布: 2017-06-07
修订: 2019-10-03

VMware vSphere Data Protection(VDP)是美国威睿(VMware)公司的一套基于磁盘的备份和恢复解决方案。该方案通过与VMware vCenter Server(服务器和虚拟化管理软件)集成,可用来对备份作业执行集中式管理,同时将备份文件存储在经过重复数据消除的目标存储位置。 VMware VDP中存在安全漏洞,该漏洞源于程序使用可逆的加密算法储存vCenter Server证书。攻击者可利用该漏洞获取明文证书。以下版本受到影响:VMware vSphere Data Protection 6.1.x版本,6.0.x版本,5.8.x版本,5.5.x版本。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息