
CVE-2024-22274: Exécution de code à distance authentifiée dans VMware vCenter Server
Le vCenter Server contient une vulnérabilité d'exécution de code à distance authentifiée. Un acteur malveillant disposant de privilèges administratifs sur le shell de l'appliance vCenter peut exploiter ce problème pour exécuter des commandes arbitraires sur le système d'exploitation sous-jacent en tant qu'utilisateur « root ».
La divulgation du fournisseur pour cette vulnérabilité est disponible ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation sont disponibles dans ce PDF.