PT-2022-4230 · Vmware · Vmware Vrealize Operations

Mr_Me

+1

·

Publicado

2022-08-09

·

Atualizado

2023-08-08

·

CVE-2022-31675

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
VMware vRealize Operations (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de autenticação no VMware vRealize Operations. Essa vulnerabilidade pode ser explorada por um agente mal-intencionado não autenticado com acesso à rede, permitindo que ele crie um usuário com privilégios administrativos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05078
CVE-2022-31675

Produtos afetados

Vmware Vrealize Operations