Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38832

Опубликовано: 26 нояб. 2024
Источник: nvd
CVSS3: 7.1
CVSS3: 6.4
EPSS Низкий

Описание

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to views may be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vmware:aria_operations:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.18.2 (исключая)
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 5.2 (включая)

EPSS

Процентиль: 48%
0.00251
Низкий

7.1 High

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.1
github
около 1 года назад

VMware Aria Operations contains a stored cross-site scripting vulnerability. A malicious actor with editing access to views may be able to inject malicious script leading to stored cross-site scripting in the product VMware Aria Operations.

CVSS3: 7.1
fstec
около 1 года назад

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 48%
0.00251
Низкий

7.1 High

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-79