漏洞更新 - VMware釋出VMware vRealize Log Insight 安全漏洞更新(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)
VMware釋出VMware vRealize Log Insight 安全漏洞更新
(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)
一、摘要
VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞。
二、存在風險
VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞,漏洞描述如下:
- Directory Traversal Vulnerability(CVE-2022-31706):允許未經授權的遠端攻擊者讀取作業系統任意檔案。
- broken access control Vulnerability(CVE-2022-31704):允許未經授權的遠端攻擊者存取系統資源。
- Information Disclosure Vulnerability(CVE-2022-31711):允許遠端攻擊者收集系統資訊。
建議改善措施:請維護廠商協助更新版本或提出解決方案。