12 Nisan 2026
VMSA-2025-0008
  • Advisory ID: VMSA-2025-0008
  • CVSSv3 Range: 8.2
  • Issue Date: 12 Mayıs 2025
  • Updated On: 12 Mayıs 2025
    • CVE-2025-22249
    • VMSA-2025-0008, VMware tarafından 12 Mayıs 2025 tarihinde yayımlanan bir güvenlik duyurusudur. Bu duyuru, VMware Aria Automation, VMware Cloud Foundation ve VMware Telco Cloud Platform ürünlerinde tespit edilen ve CVE-2025-22249 koduyla bilinen bir DOM tabanlı Cross-Site Scripting (XSS) açığını ele almaktadır.

VMSA-2025-0008’de Etkilenen Ürünler

  • VMware Aria Automation
  • VMware Cloud Foundation
  • VMware Telco Cloud Platform

Giriş

VMware Aria Automation’da tespit edilen DOM tabanlı Cross-Site Scripting (XSS) güvenlik açığı, VMware’e özel olarak bildirilmiştir. Etkilenen VMware ürünlerinde bu güvenlik açığını gidermek için yamalar mevcuttur.

DOM Tabanlı Cross-Site Scripting (XSS) Güvenlik Açığı (CVE-2025-22249)

VMware Aria Automation, DOM tabanlı bir Cross-Site Scripting (XSS) güvenlik açığı içermektedir. VMware, bu sorunun önem derecesini “Önemli” olarak değerlendirmiş ve maksimum CVSSv3 temel puanını 8.2 olarak belirlemiştir.

Bilinen Saldırı Vektörleri

Kötü niyetli bir aktör, kullanıcıyı özel olarak hazırlanmış bir URL’ye tıklatarak VMware Aria Automation cihazında oturum açmış bir kullanıcının erişim belirtecini çalabilir.

Çözüm ve Öneriler

CVE-2025-22249’u gidermek için aşağıda belirtilen yamaların uygulanması gerekmektedir:

VMware Telco Cloud Platform: 8.18.1 Patch 2

VMware Aria Automation: 8.18.1 Patch 2

VMware Cloud Foundation: KB394224

Response Matrix: 

ProductVersionRunning OnCVECVSSv3SeverityFixed VersionWorkaroundsAdditional Documents
VMware Aria Automation8.18.xAnyCVE-2025-222498.2Important8.18.1 patch 2NoneNone
VMware Cloud Foundation5.x, 4.xAnyCVE-2025-222498.2ImportantKB394224NoneNone
VMware Telco Cloud Platform5.xAnyCVE-2025-222498.2Important8.18.1 patch 2NoneNone

Son yazılar için;

VMware Tools CVE-2025-22247 Açığı: Sanal Makinelerde Dosya Manipülasyonu Riski VMSA-2025-0007

VMware vCenter Build Numbers ve Versions 8 & 7 & 6

VMSA-2025-0006 VMware Aria Operations’ta Yerel Ayrıcalık Yükseltme Açığı (CVE-2025-22231) ve Çözüm Yolları​

VMSA-2025-0005 VMware Tools for Windows’ta Kritik Kimlik Doğrulama Açığı (CVE-2025-22230)​

VMSA-2025-0004 – VMware Ürünlerinde Kritik Güvenlik Açıkları: CVE-2025-22224, CVE-2025-22225 ve CVE-2025-22226

VMSA-2025-0002 VMware Avi Load Balancer’da Kimlik Doğrulaması Olmayan Blind SQL Enjeksiyonu Güvenlik Açığı (CVE-2025-22217)

vCSA Root (vCenter Server Appliance) Şifresi Nasıl Sıfırlanır?

Sistem Güncellemeleri: Canberk’in 2024 Yama Notları

vExpert 2025 Başvuruları Başladı!

VMware ESXi 8 & 7 Sürümleri ve Build Numaraları Rehberi

VMSA-2024-0022: VMware Aria Operations Güncellemeleri ile Önemli Güvenlik Açıkları Giderildi

Table of Contents

Expert System Engineer @Odeabank

Leave A Reply

Exit mobile version