Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges may be able to inject malicious code into user profile configurations due to improper input sanitization.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:HVMware Aria Operations For Networks
APPVmware6.0.0 – 6.12.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
Powiązane podatności
CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
CVE-2023-34039CRITICAL9.8PL ✓ten sam produkt
VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH
CVE-2024-22237HIGH7.8ten sam produkt
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...
CVE-2023-20890HIGH7.2ten sam produkt
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
CVE-2024-22239MEDIUM5.3ten sam produkt
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...