PT-2025-4397 · Vmware · Vmware Aria Operations For Logs

Maxime Escourbiac

+2

·

Publicado

2025-01-30

·

Atualizado

2025-05-14

·

CVE-2025-22221

CVSS v3.1

5.2

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas VMware Aria Operation for Logs (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de cross-site scripting armazenado. Um ator malicioso com privilégios de administrador no VMware Aria Operations for Logs pode ser capaz de injetar um script malicioso que poderia ser executado no navegador de uma vítima ao realizar uma ação de exclusão na Configuração do Agente. Isso poderia permitir que um atacante remoto injetasse e executasse código arbitrário no navegador do usuário dentro do contexto do site vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01353
CVE-2025-22221

Produtos afetados

Vmware Aria Operations For Logs