VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0020. (P23-262)

cert.pse-online.pl 7 miesięcy temu
ProduktVMware Aria Operations (dawniej vRealize Operations): 8.6.0 – 8.12.4
Numer CVECVE-2023-34043
Krytyczność6.7/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisLuka wynika z niedostatecznej weryfikacji danych wprowadzonych przez użytkownika. Użytkownik lokalny z dostępem administracyjnym może wykonać dowolny kod z uprawnieniami „root”.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2023-0020.html
Idź do oryginalnego materiału