漏洞描述 VMware Aria Operations是美国威睿(VMware)公司的一个统一的、人工智能驱动的自动驾驶 IT 运营管理平台,适用于私有云、混合云和多云环境。VMware Aria Operations Networks 6.x系列版本 saasresttosaasservlet 处存在安全漏洞,攻击者利用该漏洞可以执行命令注入攻击,从而导致远程代码执行。
相关漏洞推荐 CVE-2023-20887: VMware VRealize Network Insight - Remote Code Execution POC 2025-09-01 | VMware VRealize Network Insight VMWare Aria Operations for Networks (vRealize Network Insight) is vulnerable to command injection wh... CVE-2023-20887: VMware VRealize Network Insight - Remote Code Execution POC 2025-08-01 | VMware VRealize Network Insight VMWare Aria Operations for Networks (vRealize Network Insight) is vulnerable to command injection wh... VMware VRealize Network Insight saasresttosaasservlet 远程命令执行漏洞(CVE-2022-31702) 无POC 2023-06-21 | VMware vRealize Network Insight VMware Aria Operations是美国威睿(VMware)公司的一个统一的、人工智能驱动的自动驾驶 IT 运营管理平台,适用于私有云、混合云和多云环境。VMware Aria Operat... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...