目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-22951— VMware Carbon Black App Control 操作系统命令注入漏洞

EPSS 2.71% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-22951の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
VMware Carbon Black App Control (8.5.x prior to 8.5.14, 8.6.x prior to 8.6.6, 8.7.x prior to 8.7.4 and 8.8.x prior to 8.8.2) contains an OS command injection vulnerability. An authenticated, high privileged malicious actor with network access to the VMware App Control administration interface may be able to execute commands on the server due to improper input validation leading to remote code execution.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
VMware Carbon Black App Control 操作系统命令注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
VMware Carbon Black App Control是美国VMware公司的一款应用控制产品。用于锁定服务器和关键系统,防止不必要的更改。 VMware Carbon Black App Control 存在操作系统命令注入漏洞,该漏洞源于不正确的输入验证导致远程代码执行,一个经过身份验证的、具有对 VMware App Control 管理界面的网络访问权限的高特权攻击者可能能够在服务器上执行命令。以下产品和版本受到影响:8.5.14 之前的 8.5.x、8.6.6 之前的 8.6.x、8.7
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-VMware Carbon Black App Control (AppC) VMware Carbon Black App Control (8.5.x prior to 8.5.14, 8.6.x prior to 8.6.6, 8.7.x prior to 8.7.4 and 8.8.x prior to 8.8.2) -

II. CVE-2022-22951の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-22951のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2022-03-23 · 65 CVEs total

CVE-2022-27192Aseco Lietuva document management system DVS Avilys 日志信息泄露漏洞
CVE-2022-27077Tenda M3 命令注入漏洞
CVE-2022-27080Tenda M3 命令注入漏洞
CVE-2022-27079Tenda M3 命令注入漏洞
CVE-2022-27078Tenda M3 命令注入漏洞
CVE-2020-20096Meta Facebook Messenger 安全漏洞
CVE-2020-20095Apple iMessage iOS 安全漏洞
CVE-2020-20094Meta Facebook Messenger 安全漏洞
CVE-2020-20093Meta Facebook Messenger 安全漏洞
CVE-2022-25041OpenEMR 安全漏洞
CVE-2022-25267Passwork On-Premise Edition 路径遍历漏洞
CVE-2022-24934Kingsoft WPS 代码注入漏洞
CVE-2022-22819Nxp Semiconductors Nxp Lpc55S69 安全漏洞
CVE-2022-27254Honda Civic 安全漏洞
CVE-2022-23881ZZZCMS zzzphp 安全漏洞
CVE-2022-23880Taocms 代码问题漏洞
CVE-2022-22952VMware Carbon Black App Control 代码问题漏洞
CVE-2021-4150Linux kernel 资源管理错误漏洞
CVE-2021-4149Linux kernel 竞争条件问题漏洞
CVE-2021-4148Linux kernel 安全漏洞

Showing 20 of 65 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-22951へのコメント

まだコメントはありません


コメントを残す