Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain root access to the system.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HVMware Aria Operations For Networks
APPVmware6.0.0 – 6.12.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
Powiązane podatności
CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
CVE-2023-34039CRITICAL9.8PL ✓ten sam produkt
VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH
CVE-2023-20890HIGH7.2ten sam produkt
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
CVE-2024-22241MEDIUM4.3ten sam produkt
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...
CVE-2024-22238MEDIUM6.4ten sam produkt
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...