CVE-2022-31674
VMware vRealize Operations में सूचना प्रकटीकरण भेद्यता VMware vRealize Operations में एक सूचना प्रकटीकरण भेद्यता मौजूद है। नेटवर्क एक्सेस वाला एक निम्न-विशेषाधिकार प्राप्त दुर्भावनापूर्ण अभिनेता लॉग फ़ाइलों तक पहुंच सकता...
- प्रकाशित
- 9 अग॰ 2022
- अद्यतन
- 27 अग॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware vRealize Operations में सूचना प्रकटीकरण भेद्यता VMware vRealize Operations में एक सूचना प्रकटीकरण भेद्यता मौजूद है। नेटवर्क एक्सेस वाला एक निम्न-विशेषाधिकार प्राप्त दुर्भावनापूर्ण अभिनेता लॉग फ़ाइलों तक पहुंच सकता है, जिससे सूचना प्रकटीकरण होता है।
स्रोत
1- DashOverrideएक्सप्लॉइट
यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।