
CVE-2024-22274: Ejecución Remota de Código Autenticada en VMware vCenter Server
El vCenter Server contiene una vulnerabilidad de ejecución remota de código autenticada. Un actor malicioso con privilegios administrativos en el shell del appliance de vCenter podría explotar este problema para ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario "root".
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.