語系:
http://www.nessus.org/u?c2787f95
http://fyrmassociates.com/tools/gueststealer-v1.pl
https://seclists.org/bugtraq/2009/Oct/274
https://www.vmware.com/security/advisories/VMSA-2009-0015.html
嚴重性: Medium
ID: 44646
檔案名稱: vmware_dir_traversal_vmsa_2009_0015.nasl
版本: 1.20
類型: remote
系列: CGI abuses
已發布: 2010/2/17
已更新: 2021/1/19
支援的感應器: Nessus
風險因素: Medium
分數: 4.2
風險因素: Medium
基本分數: 5
時間分數: 4.1
媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
CPE: cpe:/a:a:vmware:esx, cpe:/a:a:vmware:esxi, cpe:/a:a:vmware:server
必要的 KB 項目: www/vmware_hostd
排除在外的 KB 項目: Settings/disable_cgi_scanning
可輕鬆利用: No exploit is required
由 Nessus 利用: true
修補程式發佈日期: 2009/10/27
弱點發布日期: 2009/10/27
CANVAS (D2ExploitPack)
Elliot (Vmware Server File Disclosure)
CVE: CVE-2009-3733
BID: 36842