Vulnerabilities in ovirt
3 resultsVexday analysis
O oVirt apresenta um perfil de risco mínimo com apenas 1 vulnerabilidade registrada na base, sem atividade de exploração em campo (0 KEV) e nenhuma classificação crítica. A fraqueza identificada (CWE-522 - armazenamento inadequado de credenciais) é de natureza típica, mas a ausência de atualizações recentes e o baixo volume de exposições sugerem risco contido e sem urgência de ação imediata.
CVE-2018-1062—A vulnerability was discovered in oVirt 4.1.x before 4.1.9, where the combination of Enable Discard and Wipe After Delete flags for VM disksEPSS 1.4%CVE-2015-1780—oVirt users with MANIPULATE_STORAGE_DOMAIN permissions can attach a storage domain to any data-centerEPSS 1.0%CVE-2019-10139MEDIUMDuring HE deployment via cockpit-ovirt, cockpit-ovirt generates an ansible variable file `/var/lib/ovirt-hosted-engine-setup/cockpit/ansibleEPSS 0.2%