VMware lost vier ernstige vRealize-kwetsbaarheden op

Virtualisatiegigant VMware heeft patches uitgebracht voor vier kwetsbaarheden in zijn vRealize Log Insight-product, waarvan er twee een "kritieke" ernstclassificatie hebben.

Het kritieke paar is CVE-2022-31703 en CVE-2022-31704. De eerste is een kwetsbaarheid voor het doorzoeken van mappen, terwijl de laatste een kwetsbaarheid voor toegangscontrole is. Beiden kregen een ernstscore van 9.8 en beide geven bedreigingsactoren toegang tot bronnen die anders ontoegankelijk zouden moeten zijn.

bron