VMware har publicerat säkerhetsrekommendationer angående två sårbarheter som identifierats i VMware vRealize Operations.
Sårbarheten med högst risk listas CVE-2021-21975 och har ett CVSSv3 värde på 8.6. Denna orsakas av en Server Side Request Forgery i vRealize Operations Manager API. Angripare med nätverksaccess kan utnyttja detta till att få tag på administrativa inloggningsuppgifter.
Lägre risk finns hos sårbarheten listad CVE-2021-21983 och har ett CVSSv3 värde på 7.2. Den kan utnyttjas av autentiserade angripare med nätverksaccess till att skriva filer till godtyckliga platser i det underliggande operativsystemet.
Rekommendationen är att uppdatera påverkade produkter. Mer info finns i länken under källa.
Källa
https://www.vmware.com/security/advisories/VMSA-2021-0004.html