Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「VMware NSX」のUIやフィルタリング画面にXSS脆弱性

Broadcomは、ネットワーク仮想化ソリューション「VMware NSX」に複数の脆弱性が明らかになったとしてセキュリティアップデートをリリースした。

クロスサイトスクリプティング(XSS)の脆弱性3件が確認されたとして現地時間2025年6月4日にセキュリティアドバイザリを公開したもの。

「VMware NSX Manager UI」においてネットワーク設定の作成や変更が行える場合に悪用が可能となる「CVE-2025-22243」が明らかとなった。ユーザーインタフェース上でネットワーク設定を表示した際にスクリプトを実行させることが可能となる。

ゲートウェイファイアウォールでは、URLフィルタリングの応答ページを作成、変更する権限がある場合にスクリプトを注入できる「CVE-2025-22244」が判明。またルーターのポート設定を作成、変更できる場合に悪用できる「CVE-2025-22245」が確認されている。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2025-22243」が「7.5」で重要度は「重要(Important)」。「CVE-2025-22244」が「6.9」、「CVE-2025-22245」が「5.9」と続き、重要度はともに「中(Moderate)」とした。

同社は脆弱性を修正した「VMware NSX 4.2.2.1」「同4.2.1.4」「同4.1.2.6」をリリース。「VMware Cloud Foundation」や「VMware Telco Cloud Platform」などの利用者にも注意を呼びかけている。

(Security NEXT - 2025/06/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Firefox 150」を公開 - 41件の脆弱性を修正
「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
開発ツール「GitLab」にアップデート - 脆弱性11件に対処