ProduktVMware vRealize Log Insight, wersje 4.x i 8.x
VMware Cloud Foundation, wersje 4.x
vRealize Suite Lifecycle Manager, wersje 8.x
Numer CVECVE-2021-22035
Krytyczność6.5 / 10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
OpisUwierzytelniony atakujący może być w stanie osadzić niezaufane dane przed wyeksportowaniem arkusza CSV za pomocą funkcji Log Insight, który może zostać wykonana w środowisku użytkownika.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0022.html