CVE-2023-20887
Vmware Aria Operations for Networks कमांड इंजेक्शन भेद्यता
- प्रकाशित
- 7 जून 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- vmware
- साक्ष्य देखे गए
- 22 जून 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Aria Operations for Networks में कमांड इंजेक्शन भेद्यता मौजूद है। VMware Aria Operations for Networks तक नेटवर्क पहुंच रखने वाला कोई दुर्भावनापूर्ण अभिनेता कमांड इंजेक्शन हमला करने में सक्षम हो सकता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन हो सकता है।
स्रोत
3VMWare vRealize नेटवर्क इनसाइट प्री-प्रमाणित RCE (CVE-2023-20887)
- CVE-2023-20887एक्सप्लॉइट
VMWare vRealize Network Insight प्री-ऑथेंटिकेटेड RCE (CVE-2023-20887)
- CVE-2023-20887एक्सप्लॉइट
VMWare vRealize Network Insight पूर्व-प्रमाणित RCE (CVE-2023-20887)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।