Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marcin Kot

Pesquisador dePrevenity
#46649de 53,640
5.4CVSS total
Vulnerabilidades · 1
PT-2021-7541
5.4
2021-08-30
Vmware · Vmware Vrealize Log Insight · CVE-2021-22021
**Nome do software vulnerável e versões afetadas** VMware vRealize Log Insight versões 8.x anteriores à 8.4 **Descrição** O problema se deve a uma validação inadequada das entradas do usuário, permitindo que um invasor com privilégios de usuário injete uma carga maliciosa por meio da interface do usuário do Log Insight. Essa carga seria executada quando a vítima acessasse o link compartilhado do painel, podendo comprometer a confidencialidade e a integridade das informações protegidas. A vulnerabilidade pode ser explorada por um invasor remoto usando um link especialmente criado. **Recomendações** Para versões 8.x anteriores à 8.4, atualize para a versão 8.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface do usuário do Log Insight para minimizar o risco de exploração. Evite compartilhar links de painéis de controle de fontes não confiáveis até que o problema seja resolvido.