Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access to Aria Operations for Networks may exploit this vulnerability to escalate privileges to gain regular shell access.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:LVMware Aria Operations For Networks
APPVmware6.0.0 – 6.12.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
Related vulnerabilities
CVE-2023-20887CRITICAL9.8⚠ KEVPL ✓same product
Command Injection w VMware Aria Operations for Networks — RCE bez uwierzytelnienia
CVE-2023-34039CRITICAL9.8PL ✓same product
VMware Aria Operations for Networks — pominięcie uwierzytelniania SSH
CVE-2024-22237HIGH7.8same product
Aria Operations for Networks contains a local privilege escalation vulnerability. A console user with access t...
CVE-2023-20890HIGH7.2same product
Aria Operations for Networks contains an arbitrary file write vulnerability. An authenticated malicious actor ...
CVE-2024-22238MEDIUM6.4same product
Aria Operations for Networks contains a cross site scripting vulnerability. A malicious actor with admin privi...