PT-2022-6099 · Vmware · Vrealize Operations

Bing Liu

+2

·

Publicado

2022-12-15

·

Atualizado

2023-01-18

·

CVE-2022-31707

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
vRealize Operations (vROps) (versões afetadas não especificadas)
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios no vRealize Operations, o que pode levar a uma escalada de privilégios. Isso permite que um invasor remoto possa elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00037
CVE-2022-31707
ZDI-23-054

Produtos afetados

Vrealize Operations