VMware popravlja četiri ozbiljne vRealize ranjivosti

Virtualizacijski div VMware objavio je zakrpe za četiri ranjivosti u svom proizvodu vRealize Log Insight, od kojih dvije imaju "kritičnu" ocjenu ozbiljnosti.

Kritični par su CVE-2022-31703 i CVE-2022-31704. Prvi je ranjivost prolaska kroz direktorij, dok je drugi ranjivost pokvarene kontrole pristupa. Oba su dobila ocjenu ozbiljnosti 9.8 i oba dopuštaju akterima prijetnje pristup resursima koji bi inače trebali biti nedostupni.

izvor