تنبيه VMware
2761تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
17 يوليو, 2022
● متوسط
2022-5028
الكل
أصدرتvmware تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:
- VMware ESXi
- VMware Cloud Foundation
- VMware vRealize Log Insight
- VMware vCenter Server (vCenter Server)
- VMware Cloud Foundation (Cloud Foundation)
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
- تجاوز سعة مخزن الذاكرة المؤقت
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت vmware توضيحًا لهذه التحديثات: