ProduktVMware Aria Automation – wersje 8.x
VMware Cloud Foundation – wersje 5.x I 4.x
Numer CVECVE-2024-22280
Krytyczność8.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
OpisUwierzytelniony złośliwy użytkownik może wprowadzić specjalnie spreparowane zapytania SQL i wykonać nieautoryzowane operacje odczytu/zapisu w bazie danych.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24598