
CVE-2024-22275: VMware vCenter Server에서의 부분 파일 읽기
vCenter Server에는 부분 파일 읽기 취약점이 존재합니다. vCenter 어플라이언스 셸에 대한 관리자 권한을 가진 악의적인 행위자는 이 문제를 악용하여 민감한 데이터가 포함된 임의 파일을 부분적으로 읽을 수 있습니다.
이 취약점에 대한 공급업체의 공지는 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.