「VMware Aria Automation」に脆弱性 - トークン窃取のおそれ
Broadcomは、同社のITインフラ管理プラットフォーム「VMware Aria Automation」に脆弱性が見つかったとしてアップデートをリリースした。
現地時間2025年5月12日にセキュリティアップデートをリリースし、ユーザーのアクセストークンを窃取できるクロスサイトスクリプティング(XSS)の脆弱性「CVE-2025-22249」について明らかにしたもの。
非公開で報告を受けた脆弱性としており、アプライアンスへログイン中のユーザーに、細工したURLをクリックさせることで、アクセストークンの窃取が可能だという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを「8.2」と評価。重要度は、4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
同社は、脆弱性へ対処した「VMware Aria Automation 8.18.1 patch 2」のほか、「VMware Cloud Foundation」「VMware Telco Cloud Platform」向けにもパッチを提供。利用者に注意を呼びかけている。
(Security NEXT - 2025/05/13 )
ツイート
PR
関連記事
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消