VMware चार गंभीर vRealize कमजोरियों को ठीक करता है

वर्चुअलाइजेशन की दिग्गज कंपनी VMware ने अपने vRealize Log Insight उत्पाद में चार कमजोरियों के लिए पैच जारी किए हैं, जिनमें से दो की "गंभीर" गंभीरता रेटिंग है।

महत्वपूर्ण जोड़ी CVE-2022-31703 और CVE-2022-31704 हैं। पूर्व एक निर्देशिका ट्रैवर्सल भेद्यता है, जबकि बाद वाला एक टूटा हुआ अभिगम नियंत्रण भेद्यता है। दोनों को 9.8 गंभीरता स्कोर दिया गया था, और दोनों खतरे के अभिनेताओं को उन संसाधनों तक पहुंचने की अनुमति देते हैं जो अन्यथा दुर्गम होने चाहिए।

स्रोत