VMware fixar fyra allvarliga vRealize-sårbarheter

Virtualiseringsjätten VMware har släppt patchar för fyra sårbarheter i sin vRealize Log Insight-produkt, varav två har en "kritisk" svårighetsgrad.

Det kritiska paret är CVE-2022-31703 och CVE-2022-31704. Den förra är en katalogövergångssårbarhet, medan den senare är en trasig åtkomstkontrollsårbarhet. Båda fick en allvarlighetsgrad på 9.8 och båda tillåter hotaktörer att komma åt resurser som annars borde vara otillgängliga.

Källa