
CVE-2024-22274: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في VMware vCenter Server
يحتوي vCenter Server على ثغرة تنفيذ تعليمات برمجية عن بُعد بعد المصادقة. قد يستغل فاعل خبيث يتمتع بامتيازات إدارية على صدفة vCenter appliance هذه المشكلة لتشغيل أوامر عشوائية على نظام التشغيل الأساسي بصفة مستخدم "root".
يمكن العثور على إفصاح البائع لهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.