← volver
CVE-2023-20887

CVE-2023-20887

CVSS 9.8 CRITICALEPSS 98.1%● KEVCWE-77
En resumen

VMware Aria Operations for Networks contiene una falla que permite a atacantes en la red inyectar comandos maliciosos y ejecutar código arbitrario en el sistema. Esto es crítico porque puede resultar en la comprometimiento total del sistema sin requerir credenciales especiales.

Detalle técnico

Vulnerabilidad de inyección de comandos (CWE-77) en VMware Aria Operations for Networks permite que un atacante con acceso de red inyecte comandos del sistema operativo a través de entrada no validada, resultando en ejecución remota de código no autenticada con privilegios de sistema. El ataque requiere solo conectividad de red al servicio vulnerable.

Resumen generado y traducido por IA a partir de la descripción oficial.
Aria Operations for Networks contains a command injection vulnerability. A malicious actor with network access to VMware Aria Operations for Networks may be able to perform a command injection attack resulting in remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →