ProduktVMware vRealize Orchestrator, wersje 8.x
Numer CVECVE-2021-22036
Krytyczność6.5 / 10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisAtakujący może być w stanie przekierować ofiarę do domeny kontrolowanej przez niego z powodu niewłaściwej obsługi ścieżki w vRealize Orchestrator, co prowadzi do ujawnienia poufnych informacji.
AktualizacjaTAK
Linkhttps://www.vmware.com/security/advisories/VMSA-2021-0023.html