VMware 修复了四个严重的 vRealize 漏洞

虚拟化巨头 VMware 发布了针对其 vRealize Log Insight 产品中四个漏洞的补丁,其中两个漏洞的严重性等级为“严重”。

关键对是 CVE-2022-31703 和 CVE-2022-31704。 前者是目录遍历漏洞,后者是破坏访问控制漏洞。 两者都获得了 9.8 的严重性评分,并且都允许威胁行为者访问本应无法访问的资源。

来源