Résumé
Le 14 novembre 2023, une faille de sécurité a été identifiée dans VMware Cloud Director Appliance.Référencée sous CVE-2023-34060, cette vulnérabilité permet à un attaquant ayant accès au réseau de contourner les restrictions de connexion sur les ports 22 (SSH) et 5480 (console d’administration de l’appliance). Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 21/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 1.34%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-20T04:00:26.598Z
Systèmes affectés
VMware Cloud Director Appliance (VCD Appliance) : versions antérieures à 10.5
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-34060
CVE Details : https://www.cvedetails.com/cve/CVE-2023-34060/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2023-34060