Vulnerabilidades em VMware Tanzu
7 resultadosAnálise Vexday
VMware Tanzu apresenta 7 vulnerabilidades catalogadas, sendo 2 críticas, mas nenhuma sob exploração ativa confirmada. A fraqueza dominante é a exposição de informações (CWE-200), típica de problemas de controle de acesso e vazamento de dados. O portfólio não apresenta riscos emergentes, com zero divulgações nos últimos 90 dias, sugerindo ambiente de risco estável.
CVE-2020-5396—JMX Insecure Default Configuration in GemFireEPSS 1.9%CVE-2019-11286CRITICALJMX Credential Deserialization in GemFireEPSS 1.8%CVE-2020-5415CRITICALConcourse's GitLab auth allows impersonationEPSS 1.2%CVE-2020-5425HIGHUser Impersonation possible in Tanzu SSOEPSS 0.7%CVE-2020-5426HIGHScheduler for TAS can transmit privileged UAA token in plaintextEPSS 0.7%CVE-2020-5414MEDIUMApp Autoscaler logs credentialsEPSS 0.7%CVE-2020-5419MEDIUMRabbitMQ arbitrary code execution using local binary plantingEPSS 0.5%