VMware已经修补了一对严重的漏洞,这些漏洞可能导致vRealize中的管理员凭据被盗。
CVE-2021-21975是一个服务器端请求伪造(SSRF)错误,CVSS分数为8.6分(满分10分)。
可在vRealize Operations Manager API中找到,该安全漏洞允许具有网络访问权限的威胁参与者执行SSRF攻击并窃取管理员凭据。
第二个错误,大流行威胁:COVID-19骗局和犯罪计划中的常见线索
国土安全部在SolarWinds黑客攻击中暴露的电子邮件帐户