PT-2022-6325 · Vmware · Vrealize Operations

Bing Liu

+2

·

Publicado

2022-12-15

·

Atualizado

2023-08-08

·

CVE-2022-31708

CVSS v2.0

6.1

Média

VetorAV:N/AC:L/Au:M/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do vRealize Operations (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de falha no controle de acesso na ferramenta VMware vRealize Operations, o que pode levar à divulgação de informações. Essa vulnerabilidade pode permitir que um invasor remoto divulgue informações protegidas. A gravidade desse problema é considerada moderada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00919
CVE-2022-31708
ZDI-23-057

Produtos afetados

Vrealize Operations