
CVE-2024-22274: Authentifizierte Remote-Code-Ausführung in VMware vCenter Server
Der vCenter Server enthält eine Schwachstelle zur authentifizierten Remotecodeausführung. Ein böswilliger Akteur mit Administratorrechten in der vCenter-Appliance-Shell kann dieses Problem ausnutzen, um beliebige Befehle auf dem zugrunde liegenden Betriebssystem als Benutzer „root" auszuführen.
Die Offenlegung des Herstellers für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.