PT-2025-4392 · Vmware · Vmware Aria Automation

Bartosz Reginiak

·

Publicado

2025-01-07

·

Atualizado

2025-01-08

·

CVE-2025-22215

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas VMware Aria Automation (versões afetadas não especificadas)
Descrição Trata-se de uma vulnerabilidade de falsificação de solicitação no lado do servidor (SSRF). Um ator malicioso com acesso de "Membro da Organização" ao Aria Automation pode explorar esta vulnerabilidade para enumerar serviços internos em execução no host ou na rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03164
CVE-2025-22215

Produtos afetados

Vmware Aria Automation