VMware поправя четири сериозни уязвимости на vRealize

Гигантът за виртуализация VMware пусна пачове за четири уязвимости в своя продукт vRealize Log Insight, две от които имат „критичен“ рейтинг на сериозност.

Критичната двойка е CVE-2022-31703 и CVE-2022-31704. Първият е уязвимост при преминаване на директория, докато вторият е повреден контрол на достъпа. И двете получиха оценка от 9.8 за сериозност и позволяват на заплахите да имат достъп до ресурси, които иначе би трябвало да са недостъпни.

източник