Produkt | VMware Tanzu Application Service for VMs VMware Tanzu Operations Manager VMware Tanzu Kubernetes Grid Integrated Edition (TKGI) |
Numer CVE | CVE-2022-22965 |
Krytyczność | 9.8/10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:H/RL:U/RC:C |
Opis | Luka istnieje z powodu nieprawidłowego sprawdzania poprawności danych wejściowych. Osoba atakująca zdalnie może wysłać specjalnie spreparowane żądanie HTTP do aplikacji, której dotyczy luka, i wykonać dowolny kod w systemie docelowym. Pomyślne wykorzystanie tej luki może spowodować całkowite złamanie luki w systemie. |
Aktualizacja | TAK/NIE-zależne od produktu |
Link | https://www.vmware.com/security/advisories/VMSA-2022-0010.html |