VMware Aria Operations是美国威睿(VMware)公司的一个统一的、人工智能驱动的自动驾驶 IT 运营管理平台,适用于私有云、混合云和多云环境。 Aria Operations for Networks存在安全漏洞,该漏洞源于缺乏唯一的加密密钥生成,导致身份验证绕过, 攻击者利用该可以绕过 SSH 身份验证来访问 Aria Operations for Networks CLI。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Aria Operations for Networks | Aria Operations for Networks 6.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039) | https://github.com/sinsinology/CVE-2023-34039 | POC Details |
| 2 | VMware exploit | https://github.com/CharonDefalt/CVE-2023-34039 | POC Details |
| 3 | Here it is, the VMware newest exploit | https://github.com/Cyb3rEnthusiast/CVE-2023-34039 | POC Details |
| 4 | CVE-2023-34039 | https://github.com/syedhafiz1234/CVE-2023-34039 | POC Details |
| 5 | exp | https://github.com/adminxb/CVE-2023-34039 | POC Details |
| 6 | VMWare Aria Operations for Networks (vRealize Network Insight) Static SSH key RCE (CVE-2023-34039) Version: All versions from 6.0 to 6.10 | https://github.com/projectdiscovery/nuclei-templates/blob/main/javascript/cves/2023/CVE-2023-34039.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-41265 | 9.6 CRITICAL | Qlik Sense 环境问题漏洞 |
| CVE-2023-41266 | 8.2 HIGH | Qlik Sense 输入验证错误漏洞 |
| CVE-2023-20890 | 7.2 HIGH | VMware Aria Operations 路径遍历漏洞 |
| CVE-2023-4611 | 7.0 HIGH | Use after free race between mbind() and vma-locked page fault |
| CVE-2023-38971 | Badaso 跨站脚本漏洞 | |
| CVE-2023-38975 | Qdrant 安全漏洞 | |
| CVE-2023-41153 | Webmin Usermin 跨站脚本漏洞 | |
| CVE-2020-18912 | Earcms 代码问题漏洞 | |
| CVE-2023-39558 | Audimex AG AudimexEE 跨站脚本漏洞 | |
| CVE-2023-39559 | Audimex AG AudimexEE 路径遍历漏洞 | |
| CVE-2021-3262 | TripSpark VEO SQL注入漏洞 | |
| CVE-2023-39663 | MathJax 安全漏洞 | |
| CVE-2023-39678 | BDCOM OLT P3310D-2AC 跨站脚本漏洞 | |
| CVE-2023-38283 | OpenBSD 代码问题漏洞 | |
| CVE-2023-38802 | FRRouting FRR 安全漏洞 | |
| CVE-2023-41362 | MyBB 代码注入漏洞 | |
| CVE-2023-41376 | Nokia Service Router Operating System 安全漏洞 | |
| CVE-2023-39615 | libxml2 缓冲区错误漏洞 | |
| CVE-2023-39616 | AOMedia 缓冲区错误漏洞 | |
| CVE-2023-40889 | ZBar 缓冲区错误漏洞 |
Showing top 20 of 28 CVEs. View all on vendor page → →
No comments yet