
CVE-2024-22275 : Lecture partielle de fichier dans VMware vCenter Server
Le serveur vCenter contient une vulnérabilité de lecture partielle de fichiers. Un acteur malveillant disposant de privilèges administratifs sur le shell de l'appliance vCenter peut exploiter ce problème pour lire partiellement des fichiers arbitraires contenant des données sensibles.
La divulgation du fournisseur pour cette vulnérabilité peut être trouvée ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.