BDU:2026-02324
Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
🖥️ Уязвимое ПО
Broadcom Inc.
Наименование ПО: VMware Cloud Foundation, VMware vSphere Foundation, VMware Aria Operations, VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure
Версия ПО: до KB92148 (VMware Cloud Foundation), до 9.0.2.0 (VMware Cloud Foundation), до 9.0.2.0 (VMware vSphere Foundation), до 8.18.6 (VMware Aria Operations), до KB428241 (VMware Telco Cloud Platform), до KB428241 (VMware Telco Cloud Infrastructure)
Тип ПО: Сетевое программное средство, Прикладное ПО информационных систем, ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты