CVE-2022-31675
VMware vRealize Operations में प्रमाणीकरण बायपास भेद्यता VMware vRealize Operations में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। नेटवर्क एक्सेस वाला एक अनप्रमाणित दुर्भावनापूर्ण अभिनेता प्रशासनिक विशेषाधिकारों वाला उपयोगकर्ता...
- प्रकाशित
- 9 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware vRealize Operations में प्रमाणीकरण बायपास भेद्यता VMware vRealize Operations में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। नेटवर्क एक्सेस वाला एक अनप्रमाणित दुर्भावनापूर्ण अभिनेता प्रशासनिक विशेषाधिकारों वाला उपयोगकर्ता बनाने में सक्षम हो सकता है।
स्रोत
1- DashOverrideएक्सप्लॉइट
यह VMware vRealize Operations Manager के लिए एक प्रमाणीकरण-पूर्व RCE एक्सप्लॉइट है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।