
CVE-2024-22274: VMware vCenter Serverにおける認証済みリモートコード実行
vCenter Serverには、認証済みリモートコード実行の脆弱性が存在します。悪意のあるアクターがvCenterアプライアンスシェルに対する管理者権限を持つことで、この問題を悪用し、基盤となるオペレーティングシステム上で"root"ユーザとして任意のコマンドを実行する可能性があります。
この脆弱性に関するベンダーの開示情報はこちらをご覧ください。
この脆弱性には以下が必要です:
詳細と悪用プロセスは、このPDFに記載されています。