Titre | Vulnérabilités affectant des produits de VMware |
Numéro de Référence | Numéro de Référence 54381305/25 |
Date de publication | Date de publication 13 mai 2025 |
Niveau de Risque | Niveau de Risque Important |
Niveau d'Impact | Niveau d'Impact Important |
Cloud Foundation versions 5.x et 4.x sans le dernier correctif «KB394224»
VMware Aria Automation versions 8.18.x antérieures à 8.18.1 patch 2
CVE-2025-22249 CVE-2025-22247
VMware annonce la correction de deux vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant d’injecter du contenu dans une page ou d’accéder à des données confidentielles.
Veuillez se référer au bulletin de sécurité de VMware pour les mises à jour.
Injection de contenu dans une page
Accès à des données confidentielles
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved