Security Advisory

CVE-2025-22221

5.2
MEDIUM

Vulnerability Description

VMware Aria Operation for Logs contains a stored cross-site scripting vulnerability. A malicious actor with admin privileges to VMware Aria Operations for Logs may be able to inject a malicious script that could be executed in a victim's browser when performing a delete action in the Agent Configuration.
Published Date January 30, 2025
Official Source NIST NVD Advisory