Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3frw-92jp-g6w8

Опубликовано: 20 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

VMware Aria Operations for Logs contains a command injection vulnerability. A malicious actor with administrative privileges in VMware Aria Operations for Logs can execute arbitrary commands as root.

VMware Aria Operations for Logs contains a command injection vulnerability. A malicious actor with administrative privileges in VMware Aria Operations for Logs can execute arbitrary commands as root.

EPSS

Процентиль: 71%
0.00684
Низкий

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.2
nvd
почти 3 года назад

VMware Aria Operations for Logs contains a command injection vulnerability. A malicious actor with administrative privileges in VMware Aria Operations for Logs can execute arbitrary commands as root.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код c root-привилегиями

EPSS

Процентиль: 71%
0.00684
Низкий

7.2 High

CVSS3

Дефекты

CWE-77