VMware NSX-T 操作系统命令注入漏洞 CVE-2022-22945 CNNVD-202202-1273

7.2 AV AC AU C I A
发布: 2022-02-16
修订: 2024-11-21

Vmware VMware NSX-T是美国威睿(Vmware)公司的一个用来构建云原生应用程序的架构。该服务为具有异构端点环境和技术堆栈的新兴应用程序框架和架构提供网络、安全和自动化并简化操作。 VMware NSX Data Center for vSphere存在操作系统命令注入漏洞,该漏洞的存在是由于NSX Edge设备组件中不正确的输入验证。可以访问NSX-Edge设备(NSX-V)的本地用户可以将特定的参数传递给未指定的shell实用程序,并作为根用户执行任意的操作系统命令。该漏洞允许本地用户升级系统上的权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息