ESXi contains a slow HTTP POST denial-of-service vulnerability in rhttpproxy. A malicious actor with network access to ESXi may exploit this issue to create a denial-of-service condition by overwhelming rhttpproxy service with multiple requests.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Vmsa 2022 0004 | — | Upgrade VMware ESXi 7.0.2 to build number 19193900Upgrade VMware ESXi 6.7 to build number 18828794Upgrade VMware ESXi 7.0.3 to build number 19193900Upgrade VMware ESXi 7.0.1 to build number 19193900Upgrade VMware ESXi 7.0.0 to build number 19193900Upgrade VMware ESXi 6.5 to build number 19092475 | Sep 12, 2022 | Feb 15, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub