[TLP:CLEAR] VMware Avi Load Balancer opravuje 1 zraniteľnosť
Broadcom verziami 30.1.2-2p2, 30.2.1-2p5 a 30.2.2-2p2 opravuje 1 zraniteľnosť v produkte VMware Avi Load Balancer [1]
Neautentizovanému vzdialenému útočníkovi je umožnené vykonať SQL injection útok [1].
Zraniteľnosť sa nachádza v produkte VMware Avi Load Balancer vo verziách (>=30.1.1 AND <30.1.2-2p2) OR (>=30.2.1 AND <30.2.1-2p5) OR (>=30.2.2 AND <30.2.2-2p2).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Viac informácií:
- CVE-2025-22217 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 28. 2. 2025.
Za CESNET-CERTS Martin Krajči dňa 6. 2. 2025.