PT-2025-4398 · Vmware · Vmware Aria Operations
Maxime Escourbiac
+2
·
Publicado
2025-01-30
·
Atualizado
2025-01-30
·
CVE-2025-22222
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VMware Aria Operations (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de divulgação de informações no VMware Aria Operations. Um usuário malicioso com privilégios não administrativos pode explorar esta vulnerabilidade para obter credenciais de um plugin de saída caso um ID de credencial de serviço válido seja conhecido. A vulnerabilidade está associada à falta de proteção dos dados de serviço, o que poderia permitir que um atacante remoto divulgasse informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vmware Aria Operations