Vulnerabilidad en VMware (CVE-2025-22237)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
13/06/2025
Última modificación:
16/06/2025
Descripción
Un atacante con acceso a una clave de subordinado puede explotar la funcionalidad del pilar "a pedido" con una URL git especialmente manipulada que podría hacer que se ejecute un comando arbitrario en el maestro con los mismos privilegios que el proceso maestro.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



