imPC@ndo EN

Tracker / CVE-2025-22249

CVE-2025-22249

Alta 8.2

VMware Aria automation contains a DOM based Cross-Site Scripting (XSS) vulnerability. A malicious actor may exploit this issue to steal the access token of a logged in user of VMware Aria automation appliance by tricking the user into clicking a malicious crafted payload URL.

Prodotti e versioni affette

vmware aria_automation
vmware cloud_foundation · 4.0 → 5.2.1
vmware telco_cloud_platform · 5.0 → 5.0.1

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti