漏洞描述 VMware Aria Operations是美国威睿(VMware)公司的一个统一的、人工智能驱动的自动驾驶 IT 运营管理平台,适用于私有云、混合云和多云环境。VMware Aria Operations Networks 6.x系列版本 saasresttosaasservlet 处存在安全漏洞,攻击者利用该漏洞可以执行命令注入攻击,从而导致远程代码执行。
相关漏洞推荐 POC CVE-2023-20887: VMware VRealize Network Insight - Remote Code Execution POC CVE-2023-20887: VMware VRealize Network Insight - Remote Code Execution VMware VRealize Network Insight saasresttosaasservlet 远程命令执行漏洞(CVE-2022-31702)