CVE-2023-20887
CVE-2023-20887
En resumen
VMware Aria Operations for Networks contiene una falla que permite a atacantes en la red inyectar comandos maliciosos y ejecutar código arbitrario en el sistema. Esto es crítico porque puede resultar en la comprometimiento total del sistema sin requerir credenciales especiales.
Detalle técnico
Vulnerabilidad de inyección de comandos (CWE-77) en VMware Aria Operations for Networks permite que un atacante con acceso de red inyecte comandos del sistema operativo a través de entrada no validada, resultando en ejecución remota de código no autenticada con privilegios de sistema. El ataque requiere solo conectividad de red al servicio vulnerable.
Resumen generado y traducido por IA a partir de la descripción oficial.
Aria Operations for Networks contains a command injection vulnerability. A malicious actor with network access to VMware Aria Operations for Networks may be able to perform a command injection attack resulting in remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · Aria Operations for Networks (Formerly vRealize Network Insight)PoCs públicas encontradas — 4
githubgithub.com/sinsinology/CVE-2023-20887★ 229githubgithub.com/Malwareman007/CVE-2023-20887★ 8githubgithub.com/miko550/CVE-2023-20887★ 6cve_referencepacketstormsecurity.com/files/173761/VMWare-Aria-Operations-For-Networks-Remote-Command-Execution.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →