Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges can inject a malicious payload into the login banner and takeover the user account.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:LVMware Aria Operations For Networks
APPVmware6.0.0 – 6.12.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
Powiązane podatności
CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
CVE-2023-34039CRITICAL9.8PL ✓ten sam produkt
VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH
CVE-2024-22237HIGH7.8ten sam produkt
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...
CVE-2023-20890HIGH7.2ten sam produkt
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
CVE-2024-22238MEDIUM6.4ten sam produkt
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...