Уязвимость BDU:2025-10231

Идентификатор: BDU:2025-10231.
Наименование уязвимости: Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS).
Описание уязвимости: Уязвимость пользовательского интерфейса платформы сетевой виртуализации VMware NSX связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки (XSS)
Уязвимое ПО: Сетевое программное средство VMware Inc. VMware Cloud Foundation — | ПО виртуализации/ПО виртуального программно-аппаратного средства, Сетевое программное средство VMware Inc. NSX до 4.2.2.1 | ПО виртуализации/ПО виртуального программно-аппаратного средства, Сетевое программное средство VMware Inc. NSX до 4.2.1.4 | ПО виртуализации/ПО виртуального программно-аппаратного средства, Сетевое программное средство VMware Inc. NSX до 4.1.2.6 | Прикладное ПО информационных систем VMware Inc. VMware Telco Cloud Infrastructure до KB396986 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 04.06.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,9)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25738.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-22244.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2025-22244
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25738



