CVE-2022-22948
VMware vCenter Server में गलत डिफ़ॉल्ट फ़ाइल अनुमतियाँ भेद्यता
- प्रकाशित
- 29 मार्च 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 17 जुल॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vCenter Server में फ़ाइलों की अनुचित अनुमति के कारण सूचना प्रकटीकरण भेद्यता मौजूद है। vCenter Server तक गैर-प्रशासनिक पहुँच रखने वाला कोई दुर्भावनापूर्ण अभिनेता संवेदनशील जानकारी तक पहुँच प्राप्त करने के लिए इस समस्या का फ़ायदा उठा सकता है।
स्रोत
1- CVE-2022-22948स्कैनर
CVE-2022-22948 के लिए स्कैनर - VMWare vCenter में सूचना प्रकटीकरण (Information Disclosure)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।