Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34039

Опубликовано: 29 авг. 2023
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vmware:aria_operations_for_networks:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.11.0 (исключая)

EPSS

Процентиль: 100%
0.91646
Критический

9.8 Critical

CVSS3

Дефекты

CWE-327

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Aria Operations for Networks contains an Authentication Bypass vulnerability due to a lack of unique cryptographic key generation. A malicious actor with network access to Aria Operations for Networks could bypass SSH authentication to gain access to the Aria Operations for Networks CLI.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость инструмента мониторинга сетей и приложений VMware Aria Operations for Networks (ранее vRealize Network Insight) связана с ошибками в коде генератора псевдослучайных чисел, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 100%
0.91646
Критический

9.8 Critical

CVSS3

Дефекты

CWE-327