CVE-2022-31672
VMware vRealize Operations में विशेषाधिकार वृद्धि भेद्यता VMware vRealize Operations में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है। प्रशासनिक नेटवर्क पहुंच वाला एक दुर्भावनापूर्ण अभिनेता रूट तक विशेषाधिकार बढ़ा सकता है।
- प्रकाशित
- 9 अग॰ 2022
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware vRealize Operations में विशेषाधिकार वृद्धि भेद्यता VMware vRealize Operations में एक विशेषाधिकार वृद्धि भेद्यता मौजूद है। प्रशासनिक नेटवर्क पहुंच वाला एक दुर्भावनापूर्ण अभिनेता रूट तक विशेषाधिकार बढ़ा सकता है।
स्रोत
1- DashOverrideएक्सप्लॉइट
यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।