← Back to browse · API

CVE-2024-37085

Severity
MEDIUM
CVSS
6.8
EPSS
0.25952
Risk score
61.28
CISA KEV
Yes
PoC
No
Published
2024-06-25
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2024-36416, GHSA-485M-923F-95WX
Products
VMware:ESXi, VMware:VMware Cloud Foundation 4.x, VMware:VMware Cloud Foundation 5.x, n/a:VMware ESXi 7.0, n/a:VMware ESXi 8.0 <ESXi80U3-24022510
Sources
euvd EUVD-2024-36416
cisa.gov CVE-2024-37085

Description

VMware ESXi contains an authentication bypass vulnerability. A malicious actor with sufficient Active Directory (AD) permissions can gain full access to an ESXi host that was previously configured to use AD for user management https://blogs.vmware.com/vsphere/2012/09/joining-vsphere-hosts-to-active-directory.html by re-creating the configured AD group ('ESXi Admins' by default) after it was deleted from AD.

References