PT-2022-5842 · Vmware · Vrealize Network Insight

CVE-2022-31702

·

Publicado

2022-12-14

·

Atualizado

2023-01-18

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
vRealize Network Insight (vRNI) (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de comando na API REST do vRNI. Essa vulnerabilidade permite que um agente mal-intencionado com acesso de rede à API REST do vRNI execute comandos sem autenticação, o que pode levar à execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07257
CVE-2022-31702
ZDI-23-055

Produtos afetados

Vrealize Network Insight