Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privileges may be able to inject malicious code into user profile configurations due to improper input sanitization.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:HVMware Aria Operations For Networks
APPVmware6.0.0 – 6.12.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
Related vulnerabilities
CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
CVE-2023-34039CRITICAL9.8PL ✓same product
VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH
CVE-2024-22237HIGH7.8same product
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...
CVE-2023-20890HIGH7.2same product
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
CVE-2024-22239MEDIUM5.3same product
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...