CH azonosító
CH-6553Angol cím
VMware vShield Manager Cross-Site Request Forgery VulnerabilityFelfedezés dátuma
2012.03.15.Súlyosság
AlacsonyÖsszefoglaló
A VMware vShield Manager olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site request forgery (XSRF/CSRF) támadásokat hajthatnak végre.
Leírás
Az alkalmazás webes interfésze lehetővé tesz bizonyos műveleteket HTTP kéréseken keresztül, a kérések ellenőrzése nélkül. Ezt kihasználva meghatározatlan műveleteket lehet végrehajtani, egy bejelentkezett felhasználó esetén, a kártékony weboldal megtekintésekor.
A sérülékenységet a 4.0.1 Update 2 és 4.1.0 Update 2 verziókat megelőzően jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48409
CVE-2012-1514 - NVD CVE-2012-1514
Gyártói referencia: www.vmware.com