Описание
Aria Automation contains a Missing Access Control vulnerability.
An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.9 Critical
CVSS3
8.3 High
CVSS3
Дефекты
Связанные уязвимости
Aria Automation contains a Missing Access Control vulnerability. An authenticated malicious actor may exploit this vulnerability leading to unauthorized access to remote organizations and workflows.
Уязвимость платформы виртуализации VMware Cloud Foundation (ранее Aria Automation) и программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), связанная с недостатками контроля доступа, позволяющая нарушителю получить полный доступ к программным средствам
EPSS
9.9 Critical
CVSS3
8.3 High
CVSS3