Threats
A VMware alerta que um utilizador malicioso autenticado pode realizar operações de leitura e escrita não autorizadas na base de dados
11/07/2024
A VMware lançou esta quarta-feira correções para vulnerabilidades SQL-injection de alto risco no produto Aria Automation e alertou que a vulnerabilidade pode ser utilizada para manipular bases de dados. A vulnerabilidade (CVE-2024-22280) permite não autorizadas de escrita e leitura na base de dados através de queries SQL. A falha tem uma severidade de 8.5 em dez. Os produtos afetados por esta vulnerabilidade incluem o Aria Automation na versão 8.x e VMware Cloud Foundation nas versões 5.x e 4.x. A VMware refere que o “Aria Automation não aplica corretamente a validação de input o que permite SQL-injection no produto”. |