60
CVE-2025-22220
—CVSS 3.1
5.4 medium
EPSS
<1%p26
Published
()
Modified
Description
VMware Aria Operations for Logs contains a privilege escalation vulnerability. A malicious actor with non-administrative privileges and network access to Aria Operations for Logs API may be able to perform certain operations in the context of an admin user.
- Vendors
- vmware
- Products
- aria operations for logs, cloud foundation
- Weakness
- CWE-269
- Vector
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N