CVE-2022-22977

🟡 Monitoruj

Wykorzystanie podatności XXE w VMware Tools umożliwia ujawnienie informacji lub denial-of-service.

CVSS
7.1
EPSS
0.0%
Exploit
none
Vendor
vmware
Opis źródłowy (NVD)

VMware Tools for Windows(12.0.0, 11.x.y and 10.x.y) contains an XML External Entity (XXE) vulnerability. A malicious actor with non-administrative local user privileges in the Windows guest OS, where VMware Tools is installed, may exploit this issue leading to a denial-of-service condition or unintended information disclosure.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2022-05-24 19:15:09 UTC
Ostatnia modyfikacja (NVD)2026-06-02 14:16:27 UTC
Referencje