高危
VMware Tools和VMware Aria Operations权限提升漏洞
2025-09-29 16:09:51 公开 ,2026-03-04 03:34:23 更新
- 勒索软件漏洞
- CISA KEV
- 关键漏洞
- 本地
- 开源组件漏洞
- 公开PoC
- CNVD人工智能漏洞
- CWEs:
- CWE-267 (Privilege Defined With Unsafe Actions)
- CAPEC:
- CAPEC-58 (Restful Privilege Elevation) 、 CAPEC-634 (Probe Audio and Video Peripherals) 、 CAPEC-637 (Collect Data from Clipboard) 、 CAPEC-643 (Identify Shared Files/Directories on System) 、 CAPEC-648 (Collect Data from Screen Capture)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-10-30 11:56:00