CVE-2022-31706
vRealize Log Insight में डायरेक्ट्री ट्रैवर्सल भेद्यता vRealize Log Insight में एक डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है। एक अनप्रमाणित (unauthenticated), दुर्भावनापूर्ण अभिनेता प्रभावित उपकरण (appliance) के ऑपरेटिंग...
- प्रकाशित
- 25 जन॰ 2023
- अद्यतन
- 2 अप्रैल 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# vRealize Log Insight में डायरेक्ट्री ट्रैवर्सल भेद्यता vRealize Log Insight में एक डायरेक्ट्री ट्रैवर्सल भेद्यता मौजूद है। एक अनप्रमाणित (unauthenticated), दुर्भावनापूर्ण अभिनेता प्रभावित उपकरण (appliance) के ऑपरेटिंग सिस्टम में फ़ाइलें इंजेक्ट कर सकता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (remote code execution) हो सकता है।
स्रोत
2- vRealizeLogInsightRCEएक्सप्लॉइट
VMSA-2023-0001 में वर्णित कमजोरियों का उपयोग करके RCE के लिए POC
- CVE-2023-34051एक्सप्लॉइट
VMware Aria Operations for Logs CVE-2023-34051
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।