CVE-2022-31711
VMware vRealize Log Insight में सूचना प्रकटीकरण भेद्यता VMware vRealize Log Insight में एक सूचना प्रकटीकरण भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के दूरस्थ रूप से संवेदनशील सत्र और अनुप्रयोग...
- प्रकाशित
- 25 जन॰ 2023
- अद्यतन
- 1 अप्रैल 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VMware vRealize Log Insight में सूचना प्रकटीकरण भेद्यता VMware vRealize Log Insight में एक सूचना प्रकटीकरण भेद्यता मौजूद है। एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के दूरस्थ रूप से संवेदनशील सत्र और अनुप्रयोग जानकारी एकत्र कर सकता है।
स्रोत
2VMware Aria Operations for Logs CVE-2023-34051
- vRealizeLogInsightRCEएक्सप्लॉइट
VMSA-2023-0001 में वर्णित कमजोरियों का उपयोग करके RCE के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।