Produkt | VMware Aria Automation – wersje 8.x VMware Cloud Foundation – wersje 5.x I 4.x |
Numer CVE | CVE-2024-22280 |
Krytyczność | 8.5/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
Opis | Uwierzytelniony złośliwy użytkownik może wprowadzić specjalnie spreparowane zapytania SQL i wykonać nieautoryzowane operacje odczytu/zapisu w bazie danych. |
Aktualizacja | TAK |
Link | https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24598 |