← KEV catalog
CISA known exploited vulnerability

CVE-2023-20887

Vmware Aria Operations for Networks Command Injection Vulnerability

SOURCE FACT

VMware · Aria Operations for Networks

VMware Aria Operations for Networks (formerly vRealize Network Insight) contains a command injection vulnerability that allows a malicious actor with network access to perform an attack resulting in remote code execution.

Required action

Apply updates per vendor instructions.

CISA notes

https://www.vmware.com/security/advisories/VMSA-2023-0012.html; https://nvd.nist.gov/vuln/detail/CVE-2023-20887

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?