
CVE-2024-22274: VMware vCenter Server에서 인증된 원격 코드 실행
vCenter Server에는 인증된 원격 코드 실행 취약점이 포함되어 있습니다. vCenter 어플라이언스 셸에 관리자 권한이 있는 악의적인 행위자가 이 문제를 악용하여 기본 운영 체제에서 'root' 사용자로 임의의 명령을 실행할 수 있습니다.
이 취약점에 대한 공급업체의 공개는 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.