Tracker / CVE-2025-22249
CVE-2025-22249
Alta 8.2
VMware Aria automation contains a DOM based Cross-Site Scripting (XSS) vulnerability. A malicious actor may exploit this issue to steal the access token of a logged in user of VMware Aria automation appliance by tricking the user into clicking a malicious crafted payload URL.
Prodotti e versioni affette
| vmware | aria_automation |
|---|---|
| vmware | cloud_foundation · 4.0 → 5.2.1 |
| vmware | telco_cloud_platform · 5.0 → 5.0.1 |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.