Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j5gv-mwmr-ppp5

Опубликовано: 30 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.

VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.

EPSS

Процентиль: 42%
0.00202
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.8
nvd
около 1 года назад

VMware Aria Operations for Logs contains a stored cross-site scripting vulnerability. A malicious actor with non-administrative privileges may be able to inject a malicious script that (can perform stored cross-site scripting) may lead to arbitrary operations as admin user.

CVSS3: 6.8
fstec
около 1 года назад

Уязвимость инструмента для анализа сетевых журналов VMware Aria Operations for Logs, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 42%
0.00202
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-79