Inaayos ng VMware ang apat na malubhang kahinaan sa vRealize

Ang higanteng virtualization na VMware ay naglabas ng mga patch para sa apat na mga kahinaan sa produkto nitong vRealize Log Insight, dalawa sa mga ito ay may "kritikal" na rating ng kalubhaan.

Ang kritikal na pares ay CVE-2022-31703 at CVE-2022-31704. Ang una ay isang kahinaan sa traversal ng direktoryo, habang ang huli ay isang sirang access control na kahinaan. Parehong binigyan ng 9.8 na marka ng kalubhaan, at pareho silang nagpapahintulot sa mga aktor ng pagbabanta na ma-access ang mga mapagkukunan na kung hindi man ay hindi maa-access.

pinagmulan