VMware ચાર ગંભીર vRealize નબળાઈઓને સુધારે છે

વર્ચ્યુઅલાઈઝેશન જાયન્ટ VMware એ તેના vRealize Log Insight પ્રોડક્ટમાં ચાર નબળાઈઓ માટે પેચ બહાર પાડ્યા છે, જેમાંથી બે "ક્રિટિકલ" ગંભીરતા રેટિંગ ધરાવે છે.

નિર્ણાયક જોડી CVE-2022-31703 અને CVE-2022-31704 છે. પહેલાની ડાયરેક્ટરી ટ્રાવર્સલ નબળાઈ છે, જ્યારે બાદમાં તૂટેલી એક્સેસ કંટ્રોલ નબળાઈ છે. બંનેને 9.8 ગંભીરતાનો સ્કોર આપવામાં આવ્યો હતો, અને બંને જોખમી કલાકારોને સંસાધનોને ઍક્સેસ કરવાની મંજૂરી આપે છે જે અન્યથા અપ્રાપ્ય હોવા જોઈએ.

સોર્સ