
CVE-2024-22275: Leitura Parcial de Arquivo no VMware vCenter Server
O vCenter Server contém uma vulnerabilidade de leitura parcial de arquivos. Um ator malicioso com privilégios administrativos no shell do appliance vCenter pode explorar esse problema para ler parcialmente arquivos arbitrários contendo dados sensíveis.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.