一、 漏洞 CVE-2025-22220 基础信息
漏洞标题
VMware Aria Operations for Logs 存访问控制漏洞 (CVE-2025-22220)
来源:AIGC 神龙大模型
漏洞描述信息
VMware Aria Operations for Logs 存在权限提升漏洞。具有非管理员权限并能够访问 Aria Operations for Logs API 的恶意攻击者可能能够在管理员用户的上下文中执行某些操作。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
特权管理不恰当
来源:AIGC 神龙大模型
漏洞标题
VMware Aria Operations for Logs broken access control vulnerability (CVE-2025-22220)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
VMware Aria Operations for Logs contains a privilege escalation vulnerability. A malicious actor with non-administrative privileges and network access to Aria Operations for Logs API may be able to perform certain operations in the context of an admin user.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-22220 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-22220 的情报信息