VMware ESXi 4.0 through 5.1, and ESX 4.0 and 4.1, does not properly implement the Network File Copy (NFC) protocol, which allows man-in-the-middle attackers to cause a denial of service (unhandled exception and application crash) by modifying the client-server data stream.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Vmsa 2013 0011 | — | Upgrade VMware ESX 4.0 to build number 1070634Upgrade VMware ESXi 5.1 to build number 1142907Upgrade VMware ESXi 5.0 to build number 1197855Upgrade VMware ESX 4.1 to build number 1050704Upgrade VMware ESXi 4.1 to build number 1050704Upgrade VMware ESXi 4.0 to build number 1070634 | Sep 12, 2013 | Sep 3, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub