VMware remediază patru vulnerabilități grave vRealize

Gigantul de virtualizare VMware a lansat patch-uri pentru patru vulnerabilități în produsul său vRealize Log Insight, dintre care două au o evaluare de severitate „critică”.

Perechea critică este CVE-2022-31703 și CVE-2022-31704. Prima este o vulnerabilitate de traversare a directoarelor, în timp ce a doua este o vulnerabilitate de control al accesului deteriorată. Ambele au primit un scor de severitate de 9.8 și ambele permit actorilor amenințărilor să acceseze resurse care altfel ar fi inaccesibile.

Sursă