CVE-2024-37085: VMware ESXi Authentication Bypass Vulnerability. VMware

VMware ESXi Authentication Bypass Vulnerability. VMware ESXi contains an authentication bypass vulnerability. A malicious actor with sufficient Active Directory (AD) permissions can gain full access to an ESXi host that was previously configured to use AD for user management by re-creating the configured AD group ('ESXi Admins' by default) after it was deleted from AD.

Detection rules

Related briefings

Linked threat actors

Browse the CVE database

Read the full analysis on IntelFusions