CyberRota Analysis
This is a medium severity vulnerability with a CVSS score of 4.3. It affects VMware, VMWare, ESXi and other products.
CVE
CVE-2014-8371
Severity
MEDIUM
CVSS
4.3
EPSS
0.59%
VMware VMWare ESXi vCenter
Original NVD Description
VMware vCenter Server Appliance (vCSA) 5.5 before Update 2, 5.1 before Update 3, and 5.0 before Update 3c does not properly validate certificates when connecting to a CIM Server on an ESXi host, which allows man-in-the-middle attackers to spoof CIM servers via a crafted certificate.