ProduktVMware Tools 12.x.x, 11.x.x
Numer CVECVE-2025-22247
Krytyczność6.1/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
OpisOsoba o złych zamiarach, nieposiadająca uprawnień administracyjnych na gościnnej maszynie wirtualnej, może manipulować plikami lokalnymi w celu uruchomienia niebezpiecznych operacji na plikach na tej maszynie wirtualnej.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25683
ProduktVMware Aria Automation – wersja 8.18.x
VMware Cloud Foundation – wersja 4.x i 5.x
VMware Telco Cloud Platform – wersja 5.x
Numer CVECVE-2025-22249
Krytyczność8.2/10
CVSSAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
OpisOsoba o złych zamiarach może wykorzystać tę lukę, aby ukraść token dostępu zalogowanego użytkownika urządzenia automatyzującego VMware Aria, nakłaniając użytkownika do kliknięcia złośliwie spreparowanego adresu URL zawierającego szkodliwą zawartość.
  
AktualizacjaTAK
Linkhttps://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25711