VMware Aria Operations for Logs v8.10.2 存在反序列化漏洞

来源: 投稿
2023-04-21 17:08:00

漏洞描述

VMware Aria Operations for Logs前身是vRealize Log Insight,VMware用于处理和管理大规模的日志数据产品。

VMware Aria Operations for Logs 8.10.2版本中存在反序列化漏洞,具有 VMware Aria Operations for Logs 网络访问权限的未经身份验证的攻击者能够以 root 身份执行任意代码。

漏洞名称 VMware Aria Operations for Logs v8.10.2 存在反序列化漏洞
漏洞类型 反序列化
发现时间 2023-04-21
漏洞影响广度
MPS编号 MPS-2022-62836
CVE编号 CVE-2023-20864
CNVD编号 -

影响范围

VMware Aria Operations for Logs@[8.10.2, 8.12)

修复方案

升级VMware Aria Operations for Logs到 8.12 或更高版本

参考链接

https://www.oscs1024.com/hd/MPS-2022-62836

https://nvd.nist.gov/vuln/detail/CVE-2023-20864

https://www.vmware.com/security/advisories/VMSA-2023-0007.html

    

免费情报订阅&代码安全检测

OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。

免费代码安全检测工具: https://www.murphysec.com/?src=osc

免费情报订阅: https://www.oscs1024.com/cm/?src=osc

具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

展开阅读全文
0 收藏
分享
0 评论
0 收藏
分享
返回顶部
顶部