EILMELDUNGEN LIVE
🔧 AI Nachrichten Anthropic Introduces an In-App Browser for Claude Cowork(27.08.2026 um 16:18 Uhr)
🔧 AI Nachrichten OpenAI Explains The Shocking AI Breach Of Hugging Face Systems(27.08.2026 um 16:30 Uhr)
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
⚠️ Malware / Trojaner / VirenSilkParasite: Tracking a China-Nexus APT Across Central Asia(28.08.2026 um 15:46 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
🔧 AI Nachrichten Anthropic Introduces an In-App Browser for Claude Cowork(27.08.2026 um 16:18 Uhr)
🔧 AI Nachrichten OpenAI Explains The Shocking AI Breach Of Hugging Face Systems(27.08.2026 um 16:30 Uhr)
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
🕵️ Sicherheitslücken[remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE(25.08.2026 um 02:00 Uhr)
⚠️ Malware / Trojaner / VirenSilkParasite: Tracking a China-Nexus APT Across Central Asia(28.08.2026 um 15:46 Uhr)
🕵️ SicherheitslückenExploits and vulnerabilities in Q2 2026(26.08.2026 um 12:00 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 21 Leser online ️ CVE-RADAR
0

VMware vCenter Operations/vRealize Orchestrator Apache Commons Collections Library Serialized Java Object erweiterte Rechte

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 94.5%
CVE-2015-6934
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79873

Betroffen: VMware vCenter Operations/vRealize Orchestrator

Veröffentlicht: 21.12.2015

Risiko: kritisch



Erstellt: 22.12.2015

Eintrag: 64.7% komplett



Beschreibung



In VMware vCenter Operations sowie vRealize Orchestrator – die betroffene Version ist nicht bekannt – wurde eine kritische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Komponente Apache Commons Collections Library. Mit der Manipulation durch Serialized Java Object kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:




Serialized-object interfaces in VMware vRealize Orchestrator 6.x, vCenter Orchestrator 5.x, vRealize Operations 6.x, vCenter Operations 5.x, and vCenter Application Discovery Manager (vADM) 7.x allow remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections library.




Die Schwachstelle wurde am 21.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als

Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND)


  • 22.12.2015 |

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
  • Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    110 Fachleser & IT-Security Experten haben diesen Report heute geteilt
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 47%
    🟡 In Evaluierung 22%
    🟢 Keine Auswirkung 15%
    Spannende Innovation 16%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    1 Quelle
    Codex CLI: Use OpenAI’s AI Coding Agent in the Linux Terminal
    1 Quelle
    Rockstar says if you want GTA 6's romance between Jason and Lucia to flourish, you have to nurture it, but it's completely optional — 'It's not something that we want to foist upon players'
    1 Quelle
    Hulu's Furious has been renewed for season 2 — here's what star Quincy Tyler Bernstine hopes to see in the next installment
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu VMware vCenter Operations/vRealize Orchestrator Apache Commons Collections Library Serialized Java Object erweiterte Rechte

    Thematisch verwandte Begriffe: VMware, vCenter, OperationsvRealize, Orchestrator

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...