VMware ndandani papat kerentanan vRealize sing serius

VMware raksasa virtualisasi wis ngrilis patch kanggo papat kerentanan ing produk vRealize Log Insight, loro sing duwe peringkat keruwetan "kritis".

Pasangan kritis yaiku CVE-2022-31703 lan CVE-2022-31704. Sing pisanan minangka kerentanan traversal direktori, dene sing terakhir minangka kerentanan kontrol akses sing rusak. Loro-lorone diwenehi skor keruwetan 9.8, lan loro-lorone ngidini aktor ancaman ngakses sumber daya sing ora bisa diakses.

sumber