
CVE-2024-22274: Esecuzione remota di codice autenticata in VMware vCenter Server
Il server vCenter contiene una vulnerabilità di esecuzione remota di codice autenticata. Un attore malintenzionato con privilegi amministrativi sulla shell dell'appliance vCenter potrebbe sfruttare questo problema per eseguire comandi arbitrari sul sistema operativo sottostante come utente "root".
La divulgazione del fornitore per questa vulnerabilità può essere trovata qui.
Questa vulnerabilità richiede:
Ulteriori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.