1 results (0.003 seconds)

CVSS: 6.9EPSS: 0%CPEs: 1EXPL: 0

Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4 does not properly validate the roles of users, which allows local users to obtain server and virtual-machine administrative privileges by establishing a server session with Active Directory credentials, aka "Virtual Machine Manager Elevation of Privilege Vulnerability." Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4 no valida correctamente los roles de los usuarios, lo que permite a usuarios locales obtener privilegios administrativos de servidor y de máquina virtual mediante la establecimiento de una sesión de servidor con las credenciales Active Directory, también conocido como 'vulnerabilidad de la elevación de privilegios de gestor de la máquina virtual.' • http://www.securityfocus.com/bid/72473 http://www.securitytracker.com/id/1031726 http://www.securitytracker.com/id/1034652 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-017 https://exchange.xforce.ibmcloud.com/vulnerabilities/100428 • CWE-264: Permissions, Privileges, and Access Controls •