CVE-2022-31704
vRealize Log Insight में एक टूटा हुआ एक्सेस नियंत्रण भेद्यता मौजूद है। एक अनप्रमाणित दुर्भावनापूर्ण अभिनेता प्रभावित उपकरण की संवेदनशील फ़ाइलों में दूरस्थ रूप से कोड इंजेक्ट कर सकता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन हो सकता है।
- प्रकाशित
- 25 जन॰ 2023
- अद्यतन
- 2 अप्रैल 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# vRealize Log Insight में एक टूटा हुआ एक्सेस नियंत्रण भेद्यता मौजूद है। एक अनप्रमाणित दुर्भावनापूर्ण अभिनेता प्रभावित उपकरण की संवेदनशील फ़ाइलों में दूरस्थ रूप से कोड इंजेक्ट कर सकता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन हो सकता है।
स्रोत
2- vRealizeLogInsightRCEएक्सप्लॉइट
VMSA-2023-0001 में वर्णित कमजोरियों का उपयोग करके RCE के लिए POC
- CVE-2023-34051एक्सप्लॉइट
VMware Aria Operations for Logs CVE-2023-34051
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।