خانه » CVE-2025-22218

CVE-2025-22218

آسیب پذیری افشای اطلاعات در VMware Aria Operations for Logs

توسط Vulnerbyte Alerts

چکیده

CVE-2025-22218، یک آسیب پذیری سطح بالا درنرم افزار VMware Aria Operations for Logs تا نسخه 8.18.2 است. این آسیب پذیری می تواند به حمله افشای اطلاعات (Information Disclosure) منجر شود. حمله می تواند از راه دور راه اندازی شود. توصیه می شود نسخه آسیب پذیر را به نسخه های بالاتر ارتقا دهید.

 توضیحات

 VMware Aria Operations for Logs حاوی آسیب پذیری افشای اطلاعات است. یک کاربر خرابکار با داشتن مجوز های View Only ادمین ممکن است بتواند اعتبارنامه های محصولات VMware که با VMware Aria Operations for Logs تجمیع شده است را بخواند.

سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.

CVSS

Score Severity Version Vector String
 8.5 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

لیست محصولات آسیب پذیر

 در زمان انتشار این اعلامیه، این آسیب پذیری نسخه های زیر در معرض این آسیب پذیری قرار دارند:

  • VMware Aria Operations for Logs 8x – 8.18.2

لیست محصولات بروز شده

این آسیب پذیری از نسخه زیر به بعد اصلاح شده است :

  • VMware Aria Operations for Logs 18.3

 نتیجه گیری

آسیب پذیری فوق در دسته آسیب پذیری های سطح بالا دسته بندی می شود. توصیه شده نسبت به بروزرسانی نسخه فعلی به نسخه های بالاتر اصلاح شده نرم افزارهای خود اقدام کنید تا در معرض این آسیب پذیری قرار نگیرند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-22218
  2. https://www.cvedetails.com/cve/CVE-2025-22218/
  3. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25329
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-22218
  5. https://vuldb.com/?id.294116

همچنین ممکن است دوست داشته باشید

پیام بگذارید