Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34063

Опубликовано: 16 янв. 2024
Источник: nvd
CVSS3: 9.9
CVSS3: 8.3
EPSS Низкий

Описание

Aria Automation contains a Missing Access Control vulnerability.

An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:aria_automation:8.11.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.11.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.11.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.12.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.12.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.12.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.13.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.13.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.14.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:aria_automation:8.14.1:*:*:*:*:*:*:*
cpe:2.3:a:vmware:cloud_foundation:4.0:*:*:*:*:*:*:*
cpe:2.3:a:vmware:cloud_foundation:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00171
Низкий

9.9 Critical

CVSS3

8.3 High

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 9.9
github
около 2 лет назад

Aria Automation contains a Missing Access Control vulnerability. An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.

CVSS3: 9.9
fstec
около 2 лет назад

Уязвимость платформы виртуализации VMware Cloud Foundation (ранее Aria Automation) и программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), связанная с недостатками контроля доступа, позволяющая нарушителю получить полный доступ к программным средствам

EPSS

Процентиль: 38%
0.00171
Низкий

9.9 Critical

CVSS3

8.3 High

CVSS3

Дефекты

CWE-862
CWE-862