CVE-2022-31704
ثغرة التحكم في الوصول المعطّل في vRealize Log Insight يحتوي vRealize Log Insight على ثغرة أمنية تتعلق بالتحكم في الوصول المعطّل. يمكن لممثل ضار غير مصادق عليه...
- تم النشر
- 25/01/2023
- محدث
- 02/04/2025
- تخصيص CNA
- vmware
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة التحكم في الوصول المعطّل في vRealize Log Insight يحتوي vRealize Log Insight على ثغرة أمنية تتعلق بالتحكم في الوصول المعطّل. يمكن لممثل ضار غير مصادق عليه حقن تعليمات برمجية عن بُعد في الملفات الحساسة لجهاز متأثر، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
المصادر
2VMware Aria لعمليات السجلات CVE-2023-34051
- vRealizeLogInsightRCEاستغلال
POC لـ RCE باستخدام الثغرات الموضحة في VMSA-2023-0001
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.