QID 379448
Date Published: 2024-03-11
QID 379448: VMware Aria Operations For Networks Multiple Security Vulnerabilities (VMSA-2024-0002)
VMware Aria Operations for Networks helps you build an optimized, highly available and secure network infrastructure across hybrid and multi-cloud environments.
CVE-2024-22237: VMware Aria Operations for Networks (Formerly vRealize Network Insight) is vulnerable to Local Privilege Escalation vulnerability
CVE-2024-22238: VMware Aria Operations for Networks (Formerly vRealize Network Insight) is vulnerable to Cross Site Scripting Vulnerability
CVE-2024-22239: VMware Aria Operations for Networks (Formerly vRealize Network Insight) is vulnerable to Local Privilege Escalation vulnerability
CVE-2024-22240: VMware Aria Operations for Networks (Formerly vRealize Network Insight) is vulnerable to Local File Read vulnerability
CVE-2024-22241: VMware Aria Operations for Networks (Formerly vRealize Network Insight) is vulnerable to Cross Site Scripting vulnerability
Affected Versions:
VMware Aria Operations for Networks 6.x versions prior to 6.12.0.1706185032
NOTE:
This detection requires read access to files "/home/ubuntu/build-target/deployment/build.productversion" and "/home/ubuntu/build-target/deployment/policies.properties".
QID Detection Logic(Authenticated):
This QID checks for vulnerable VMware Operations for Networks version using "/home/ubuntu/build-target/deployment/build.productversion" file.
Successful exploitation of these vulnerabilities may allow an low privileged user to escalate privileges to gain root access to the system or execute arbitrary JavaScript code on the target system.
- VMSA-2024-0002 -
www.vmware.com/security/advisories/VMSA-2024-0002.html
CVEs related to QID 379448
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| VMSA-2024-0002 |
|