VMware corrige quatro vulnerabilidades graves do vRealize

A gigante da virtualização VMware lançou patches para quatro vulnerabilidades em seu produto vRealize Log Insight, duas das quais com classificação de gravidade “crítica”.

O par crítico é CVE-2022-31703 e CVE-2022-31704. A primeira é uma vulnerabilidade de travessia de diretório, enquanto a última é uma vulnerabilidade de controle de acesso quebrado. Ambos receberam uma pontuação de gravidade de 9.8 e permitem que os agentes de ameaças acessem recursos que, de outra forma, seriam inacessíveis.

fonte