VMware memperbaiki empat kerentanan vRealize yang serius

Raksasa virtualisasi VMware telah merilis tambalan untuk empat kerentanan dalam produk vRealize Log Insight, dua di antaranya memiliki peringkat keparahan "kritis".

Pasangan kritisnya adalah CVE-2022-31703 dan CVE-2022-31704. Yang pertama adalah kerentanan traversal direktori, sedangkan yang kedua adalah kerentanan kontrol akses yang rusak. Keduanya diberi skor keparahan 9.8, dan keduanya memungkinkan pelaku ancaman untuk mengakses sumber daya yang seharusnya tidak dapat diakses.

sumber