Aller au contenu

Fiche vulnérabilité

CVE-2021-22024 : faille élevée vmware cloud foundation (CVSS 7.5)

Description

The vRealize Operations Manager API (8.x prior to 8.5) contains an arbitrary log-file read vulnerability. An unauthenticated malicious actor with network access to the vRealize Operations Manager API can read any log file resulting in sensitive information disclosure.

En bref

Sévérité
Élevée (CVSS 7.5)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Exploitation active
Non signalée par la CISA
Publication
30 août 2021
Dernière mise à jour
17 juin 2026

Produits concernés

  • vmware cloud foundation
  • vmware vrealize operations manager
  • vmware vrealize suite lifecycle manager

Références

Rechercher une autre vulnérabilité dans la base CVE