
CVE-2024-22275: Lettura parziale di file in VMware vCenter Server
Il vCenter Server contiene una vulnerabilità di lettura parziale dei file. Un attore malintenzionato con privilegi amministrativi sulla shell dell'appliance vCenter potrebbe sfruttare questo problema per leggere parzialmente file arbitrari contenenti dati sensibili.
La divulgazione del fornitore per questa vulnerabilità è disponibile qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.