ZeroHour

CVE-2025-22220

CVSS 3.1
5.4 medium
EPSS
<1%p26
Published
()
Modified
Description

VMware Aria Operations for Logs contains a privilege escalation vulnerability. A malicious actor with non-administrative privileges and network access to Aria Operations for Logs API may be able to perform certain operations in the context of an admin user.

Vendors
vmware
Products
aria operations for logs, cloud foundation
Weakness
CWE-269
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

In the news