Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01355

Опубликовано: 30 янв. 2025
Источник: fstec
CVSS3: 6.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить определенные операции в контексте пользователя-администратора

Вендор

VMware Inc.

Наименование ПО

VMware Cloud Foundation
VMware Aria Operations for Logs

Версия ПО

до KB92148 (VMware Cloud Foundation)
от 8 до 8.18.3 (VMware Aria Operations for Logs)

Тип ПО

Сетевое программное средство
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25329

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00202
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.8
nvd
около 1 года назад

VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.

CVSS3: 6.8
github
около 1 года назад

VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.

EPSS

Процентиль: 42%
0.00202
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2