CVE-2023-20889
VMware Aria Operations for Networks - Code Injection Information Disclosure Vulnerability
Record summary
CVE-2023-20889 has a selected CVSS score of 7.5 (high); EIP currently links 1 Nuclei template.
Description
Aria Operations for Networks contains an information disclosure vulnerability. A malicious actor with network access to VMware Aria Operations for Networks may be able to perform a command injection attack resulting in information disclosure.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 7, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Aria Operations for Networks (Formerly vRealize Network Insight)Default status: unaffected | CVE List | Aria Operations for Networks (Formerly vRealize Network Insight) 6.x | affected |
Nuclei templates
1ProjectDiscoveryHIGHVMware Aria Operations for Networks - Code Injection Information Disclosure VulnerabilityCVSS 7.5
Aria Operations for Networks contains an information disclosure vulnerability. A malicious actor with network access to VMware Aria Operations for Networks may be able to perform a command injection attack resulting in information disclosure.
Impact
Successful exploitation of this vulnerability can result in unauthorized access to sensitive information.
Remediation
Apply the latest security patches provided by VMware to mitigate this vulnerability.
Source: ProjectDiscovery