Threats

VMware corrige vulnerabilidade crítica no Aria Automation

A VMware alerta que um utilizador malicioso autenticado pode realizar operações de leitura e escrita não autorizadas na base de dados

11/07/2024

VMware corrige vulnerabilidade crítica no Aria Automation

A VMware lançou esta quarta-feira correções para vulnerabilidades SQL-injection de alto risco no produto Aria Automation e alertou que a vulnerabilidade pode ser utilizada para manipular bases de dados.

A vulnerabilidade (CVE-2024-22280) permite não autorizadas de escrita e leitura na base de dados através de queries SQL. A falha tem uma severidade de 8.5 em dez.

Os produtos afetados por esta vulnerabilidade incluem o Aria Automation na versão 8.x e VMware Cloud Foundation nas versões 5.x e 4.x. A VMware refere que o “Aria Automation não aplica corretamente a validação de input o que permite SQL-injection no produto”. 


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº19 Agosto 2024

IT SECURITY Nº19 Agosto 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.