「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開-Security NEXT

ログ統合管理ツール「VMware vRealize Log Insight」に脆弱性が明らかとなった問題で、複数の脆弱性に関する実証コードが公開されたことがわかった。
VMwareは、現地時間1月24日に同製品のセキュリティアップデートをリリース。4件の脆弱性「CVE-2022-31706」「CVE-2022-31704」「CVE-2022-31710」「CVE-2022-31711」へ対処した
なかでも「CVE-2022-31706」「CVE-2022-31704」については、共通脆弱性評価システム「CVSSv3.1」におけるベーススコアが「9.8」と高く、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

【セキュリティ ニュース】「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開(1ページ目 / 全1ページ):Security NEXT (security-next.com)