VDB
CVE-2024-38833
CVE-2024-38833
PUBLISHED
In VMware Aria Operations existieren mehrere gespeicherte Cross-Site Scripting Schwachstellen. HTML und Script-Eingaben werden nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, authentisierter Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich, und der Angreifer muss über Bearbeitungsrechte für Ansichten, E-Mail-Vorlagen und Cloud-Anbieter verfügen.
EPSS 0.31% · 54.2th percentile
Risk Scores
EPSS Score
0.31%
54.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Google Cloud Platform | ||
| VMware | VMware Aria Operations <8.18.2 |
Timeline
- Nov 26, 2024 CVE Published
- Nov 26, 2024 PoC Published
- Nov 26, 2024 PoC Published
- Nov 26, 2024 PoC Published
- Nov 27, 2024 EPSS Score
- Dec 10, 2024 CVE Updated
- Dec 15, 2024 EPSS Score
- Jan 1, 2025 EPSS Score
- Jan 19, 2025 EPSS Score
- Jan 31, 2025 PoC Published
- Feb 5, 2025 EPSS Score
- Feb 12, 2025 Coalition ESS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3555.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3555 advisory
- https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25199 advisory
- https://cloud.google.com/support/bulletins#gcp-2024-064 advisory