VMware ਚਾਰ ਗੰਭੀਰ vRealize ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਠੀਕ ਕਰਦਾ ਹੈ

ਵਰਚੁਅਲਾਈਜੇਸ਼ਨ ਵਿਸ਼ਾਲ VMware ਨੇ ਆਪਣੇ vRealize Log Insight ਉਤਪਾਦ ਵਿੱਚ ਚਾਰ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਪੈਚ ਜਾਰੀ ਕੀਤੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਵਿੱਚੋਂ ਦੋ ਦੀ "ਨਾਜ਼ੁਕ" ਤੀਬਰਤਾ ਰੇਟਿੰਗ ਹੈ।

ਨਾਜ਼ੁਕ ਜੋੜਾ CVE-2022-31703 ਅਤੇ CVE-2022-31704 ਹਨ। ਪਹਿਲਾ ਇੱਕ ਡਾਇਰੈਕਟਰੀ ਟ੍ਰਾਵਰਸਲ ਕਮਜ਼ੋਰੀ ਹੈ, ਜਦੋਂ ਕਿ ਬਾਅਦ ਵਾਲੀ ਇੱਕ ਟੁੱਟੀ ਹੋਈ ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਕਮਜ਼ੋਰੀ ਹੈ। ਦੋਵਾਂ ਨੂੰ 9.8 ਗੰਭੀਰਤਾ ਸਕੋਰ ਦਿੱਤਾ ਗਿਆ ਸੀ, ਅਤੇ ਦੋਵੇਂ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਨੂੰ ਸਰੋਤਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ ਜੋ ਕਿ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ।

ਸਰੋਤ