[TLP:CLEAR] VMware Avi Load Balancer opravuje 1 zraniteľnosť

Broadcom verziami 30.1.2-2p2, 30.2.1-2p5 a 30.2.2-2p2 opravuje 1 zraniteľnosť v produkte VMware Avi Load Balancer [1]

VMware Avi Load Balancer - SQL injection (CVE-2025-22217) CVSS 8.6 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené vykonať SQL injection útok [1].

Zraniteľnosť sa nachádza v produkte VMware Avi Load Balancer vo verziách (>=30.1.1 AND <30.1.2-2p2) OR (>=30.2.1 AND <30.2.1-2p5) OR (>=30.2.2 AND <30.2.2-2p2).

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Viac informácií:

Zraniteľnosť bola verejne oznámená 28. 2. 2025.


Za CESNET-CERTS Martin Krajči dňa 6. 2. 2025.

CESNET CERTS Logo